萌新入坛的正(挖)确(洞)姿势
wooooo2019/03/30软件综合 IP:广东

被同学推荐来的,由于本人学的信安专业,总是有职业病,入坛的时候也想着顺便挖几个洞,于是简单挖掘了一下,并没有深入进行测试

首先,论坛答题卷页面对剩余时间的判断非常神奇,是按照系统时间来的?如果是这样岂不是可以延长考试时间?(雾),这个还是修复一下吧,看着7000多分钟的剩余时间总是有种作弊的罪恶感。。。

360截图20190325003928002.jpg


其次(这个才是重点),XXXXXXXXXXXXXXXXXXXXXXXX/t/83735?&;;last_page=true#856502,这个URL存在注入漏洞,虽然我目前没有深究成因,但是非常危险(如图,本人没有进行下一步操作,没有进行任何损害论坛利益的行为!),建议运维和管理赶紧修复了,既然是贴子出问题,不排除其他贴子可能也存在这个问题,有可能是发帖系统的毛病,另外不要吐槽工具问题,本来是想用sqlmap来跑的,但是环境出问题了,暂时也没有解决,就随便找了一个注入工具进行测试了

360截图20190325010454760.jpg


因为不知道这篇贴子应该发在哪里,所以找了个相关的版块发,如果我发错了,还麻烦管理移动一下这篇贴子!等有空的时候我再深入分析一下科创的漏洞!

 

 

[修改于 5年8个月前 - 2019/03/30 11:46:57]

来自:计算机科学 / 软件综合
5
已屏蔽 原因:{{ notice.reason }}已屏蔽
{{notice.noticeContent}}
~~空空如也
wooooo 作者
5年8个月前 IP:广东
856513
引用zx-16533发表于1楼的内容
论坛早就参数化操作数据库了,而且用的也不是sql。

这样的嘛,那影响还不大,我没有进一步分析,也不知道论坛的操作模式,这就尴尬了

引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论

想参与大家的讨论?现在就 登录 或者 注册

所属专业
上级专业
同级专业
文件下载
加载中...
{{errorInfo}}
{{downloadWarning}}
你在 {{downloadTime}} 下载过当前文件。
文件名称:{{resource.defaultFile.name}}
下载次数:{{resource.hits}}
上传用户:{{uploader.username}}
所需积分:{{costScores}},{{holdScores}}下载当前附件免费{{description}}
积分不足,去充值
文件已丢失

当前账号的附件下载数量限制如下:
时段 个数
{{f.startingTime}}点 - {{f.endTime}}点 {{f.fileCount}}
视频暂不能访问,请登录试试
仅供内部学术交流或培训使用,请先保存到本地。本内容不代表科创观点,未经原作者同意,请勿转载。
音频暂不能访问,请登录试试
支持的图片格式:jpg, jpeg, png
插入公式
评论控制
加载中...
文号:{{pid}}
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

加载中...
详情
详情
推送到专栏从专栏移除
设为匿名取消匿名
查看作者
回复
只看作者
加入收藏取消收藏
收藏
取消收藏
折叠回复
置顶取消置顶
评学术分
鼓励
设为精选取消精选
管理提醒
编辑
通过审核
评论控制
退修或删除
历史版本
违规记录
投诉或举报
加入黑名单移除黑名单
查看IP
{{format('YYYY/MM/DD HH:mm:ss', toc)}}