中国网络渗透测试联盟
标题:
hiweb cms后台多出权限绕过
[打印本页]
作者:
admin
时间:
2012-12-20 08:19
标题:
hiweb cms后台多出权限绕过
HIWEB是一套整站管理系统,很多学校在用这个来搭站。但是此cms后台存在多处权限绕过的问题。
( M, L, o, Q- R. W7 |3 i
+ ]; |/ c" M+ |& X, l4 I
6 f# h7 @6 d# Z0 {0 d# b) u+ L6 ]. N
1. http://xxxx/hiwebcms/system/USER/
; @9 y4 d+ F3 T3 s, F
可以直接看到所有后台用户信息
2 Z( Z! T. M& t6 R4 M
4 F) U( p$ J1 n5 d+ Z$ e7 k! R
2. http://xxxx/hiwebcms/system/sysSetup/filesManage.htm
+ ]3 T9 z, r6 o1 I3 p. X p
可以查看所有上传的文件,匿名用户也可以上传文件。
, T, a9 q7 Y/ }6 G4 x R* y
$ p8 c7 N% z6 C _
3. http://xxxx/hiwebcms/system/sysSetup/sysSetup.htm
% Z1 d' `5 x2 Y1 h/ Q/ W4 r
可以查看cms的部分配置
% Q( J3 z! G' Y. e0 @
4 `: y+ ^9 z- P' h, c1 c
4. http://xxxx/hiwebcms/system/USER/userConfig.htm
5 G" d& W" `. Q
查看数据库中部分表结构
1 f- o. N- h- S' N. Q
1 I1 u; g E* k) U: [8 `
可以直接看到所有后台用户信息
X k( k2 O- f# U( E5 z
: x$ {$ C# S/ u) z& h
0 @; ?3 _& L. c2 K3 L3 [( _0 K
% r- w: M* d6 f
可以查看所有上传的文件,匿名用户也可以上传文件。
& H7 }0 u H5 O8 P* g
3 Y$ o: U* s) @; Z8 o- r
% x5 V3 G( |6 v$ z
' l6 x f3 o2 R9 @! W& J
5 [, A# _9 u* Q/ Q' U/ M& N8 m
可以查看cms的部分配置
9 U* ^# v! r6 \, W0 f% z" d
6 [. f ?! r4 V) `: F3 c* b2 q9 R
3 a; m4 F; j$ [4 y5 J
4 a3 k1 W* q) V: I7 d) ]& j
- L, g# e7 m; r2 B% D# w
查看数据库中部分表结构
, j3 ~% H# c0 p( e
! `- T' U, u# g A2 T# ]
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2