网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

任我行CRM权限绕过、上传、XSS、SQL注入各种简单

来源:自学PHP网    时间:2015-04-15 14:59 作者: 阅读:

[导读] 任我行CRM系统的权限绕过、上传、XSS、SQL注入各种简单测试某公司内部网络使用这套系统,第一回见到,看到WEB应用就忍不住手贱~~1、上传个人平台里面的编写内部邮件的时候上传附件...

 任我行CRM系统的权限绕过、上传、XSS、SQL注入各种简单测试

某公司内部网络使用这套系统,第一回见到,看到WEB应用就忍不住手贱~~

1、上传
个人平台里面的编写内部邮件的时候上传附件,很多类型没有过滤,比如asa、cdx,当然也没有过滤xx.asp;x.jpg这种格式:

1

找到地址:

1

得到shell:

1

2、XSS
发生在很多地方,截图截了邮件标题这里:

1

3、权限绕过

可能有朋友所没有员工账户进不去系统这些都没办法利用啊!不够呢!这程序有权限绕过的~~直接访问:http://192.168.0.88/crm/Message/ExMailSend.asp?UID=&AccountID=&MailID=1&IsPrivate=1&OperateType=ReSend&TimeID=0.13946238309452646进入编写邮件界面,你可以上传、可以XSS,当然权限绕过不久就就发生在这里,很多页面都有权限绕过:

1

 

4、SQL注入

这个就不多解释了~~我通过webshell看了一些源码,很长很长也不贴出啦, 一些参数做了类型检查,不过还是有些没有过滤的:

1

 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论