在线欧美国产_国产精品久久久久久久不卡_青青小草AV一区二区三区_中文伊人_欧美一级艳情片免费观看_国产无线乱码一区二三区

如何修復網站漏洞 全局變量覆蓋漏洞的修復方式
  • 更新時間:2025-05-10 17:45:48
  • 開發經驗
  • 發布時間:3年前
  • 711

臨近9月底,seacms官方升級海洋cms系統到9.95版本,我們SINE安全在對其源碼進行網站漏洞檢測的時候發現問題,可導致全局變量被覆蓋,后臺可以存在越權漏洞并繞過后臺安全檢測直接登錄管理員賬號。關于該漏洞的具體詳情,我們來詳細的分析一下:


seacms主要設計開發針對于互聯網的站長,以及中小企業的一個建站系統,移動互聯網的快速發展,該系統可自動適應電腦端,手機端,平板端,APP端等多個用戶的端口進行適配,代碼開源免費,可二次開發,PHP+Mysql數據庫架構,深受廣大網站運營者的青睞。



我們SINE安全工程師對該代碼進行了詳細的安全審計,在一個變量覆蓋上發現了漏洞,一開始以為只有這一個地方可以導致網站漏洞的發生,沒成想這套系統可以導致全局性的變量覆蓋發生漏洞,影響范圍較大,seacms系統的安全過濾與判斷方面做的還不錯,在其他地方放心可以平行越權,并直接登錄后臺是管理員權限。默認變量覆蓋這里是做了安全效驗的功能,在配置代碼里common.php的22行里可以看到對get,post,cookies請求方式上進行了變量的安全效驗,對代碼的安全審計發現在34行里的變量覆蓋值判斷沒有進行KEY值的安全限制,導致此次漏洞的發生,我們可以利用這個值進行全局的變量覆蓋,不管是seeion還是cfg值都可以覆蓋。


我們來驗證下這個網站漏洞,搭建本地的環境,下載seacms最新版本,并使用apache+php5.5+mysql數據庫環境,我們前臺注冊一個普通權限的用戶,使用抓包工具對post的數據進行截取,我們來覆蓋cfg_user的值來進行管理員權限的賦值操作。我們只要賦值cfg_user不為0,就可以一直保持后臺的登陸狀態。我們直接去訪問后臺的地址,就可以直接登陸進去。截圖如下:



有了網站后臺管理員權限,一般都會想上傳webshell,那么后臺我們在代碼的安全審計中發現有一處漏洞,可以插入php語句并拼接導致可以上傳網站木馬文件,在水印圖片文字功能里,接收圖片的注冊值時可以插入phpinfo并執行,如下圖。





我們專注高端建站,小程序開發、軟件系統定制開發、BUG修復、物聯網開發、各類API接口對接開發等。十余年開發經驗,每一個項目承諾做到滿意為止,多一次對比,一定讓您多一份收獲!

本文章出于推來客官網,轉載請表明原文地址:https://www.tlkjt.com/experience/7665.html
推薦文章

在線客服

掃碼聯系客服

3985758

回到頂部

主站蜘蛛池模板: 偷自拍亚洲综合在线 | 快色视频在线观看www | 青青青在线视频免费观看 | 欧美日韩国产免费一区二区三区 | 爱草在线视频 | 女人和拘做受全过程免费 | 国产精品高清视亚洲乱码 | 欧洲成年人性生活免费视频 | 亚洲精品久久av无码一区二区 | 国内精品三级 | 天天操很很操夜夜操夜夜 | 边喂奶边中出中文字幕 | 久久久久久人妻一区二区三区 | 国产精品一区二区久久冈江凛 | 超碰免费在线 | 青椒午夜剧场av色 | 国产香港明星裸体XXXX视频 | 美女黄网站色视频免费国产 | 亚洲av美国av产亚洲av | 催眠调教美妇长辈后宫h | 亚洲艳妇 | 在线视频免费观看一区 | 成人黄页网站 | 日韩精品久久久久久久的张开腿让 | 久久久国产一区二区三区四区 | yyy亚洲私人影院 | 办公室撕开奶罩揉吮奶头在线观看 | 欧美视频一区在线 | 青青国产视频 | 国产成人麻豆精品午夜在线 | 中文字幕二三区 | 国产美女作爱全过程免费视频 | 少妇无码av无码专线区大牛影院 | 国产精品高潮呻吟久久久久 | 日韩久久久久久久久久久久 | 日韩欧美人妻一区二区三区 | 超碰人人草人人 | 国产一区二区视频在线观看免费 | 精品欧美一区二区三区 | 国产精品高清视亚洲乱码 | 欧美日韩中文字幕一区二区三区 |