后台认证绕过与修复

admin 2021年5月8日19:29:33评论52 views字数 406阅读1分21秒阅读模式

  1. 本地搭建cms建站系统
    访问后台:http://localhost/daima/ho5/admin.php?c=login
    验证码失效可以爆破

    后台认证绕过与修复

    后台认证绕过与修复

    后台认证绕过与修复
    生成验证码vcode,代码在frameworkadminvcode_control.php

    后台认证绕过与修复
    代码在frameworklibs vcode.php中

    后台认证绕过与修复
    后台登录和验证码检测,代码在frameworkadminlogin_control.php中

    后台认证绕过与修复
    对if语句判断,对传入的code值和生成的vcode进行检测,session信息的unassign应该对变量vcode检测

    后台认证绕过与修复
    修改测试,

    后台认证绕过与修复
    经过测试漏洞修复了

相关推荐: Spring 自动绑定漏洞

Spring 自动绑定漏洞 0x01:自动绑定 自动绑定功能在很多框架中都有实现,主要功能是允许软件框架自动将HTTP请求中的参数绑定到程序变量或对象中以便于开发者访问。 而自动绑定漏洞的漏洞点在于,攻击者可能将额外的HTTP请求参数绑定到一个对象上,使用这种…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年5月8日19:29:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   后台认证绕过与修复http://cn-sec.com/archives/246415.html