PHP博客程序C-blog2.0漏洞测试大揭密(图)_漏洞研究

c-blog2.1测试手记

朋友买了空间支持php但是没有mysql数据库,说是这空间商主要是支持asp脚本的.哎 难道就不能玩php了吗?  嘿嘿 可以用php+access的php程序啊.百度了下发现了c-blog这个程序,它有个php+access版本的.down下了看看,就有了这次测试的结果.

1.暴出物理路径

在看了这个blog后,发现他写的到上没什么太大的bug,文件比较少而且简结. 它的说明上看到了如下:

./include   包含常用类库 编辑器 配置文件

-->/configs/配置文件目录

-->begin.cfg.php  一些常量的宏定义,如路径和数据库等

-->db.cfg.php  数据库配置文件

-->init.cfg.php  导入一些类库作一些常用的初始化

-->end.cfg.php  程序结束调用文件 完成程序后续作用

而且每个文件都调用了require_once(../include/configs/begin.cfg.php);

这就是我们的重点.看过代码后发现

结果访问init.cfg.php和end.cfg.php可暴出了网站的物理路径.

图1

450) {this.resized=true; this.width=450;}" border=0 resized="true">

图2

450) {this.resized=true; this.width=450;}" border=0 resized="true">

http://127.0.0.1/cblog/include/configs/init.cfg.php

http://127.0.0.1/cblog/include/configs/end.cfg.php

2.跨站漏洞

c-blog中的用户名没有经过严格的过滤导致跨站漏洞

在登陆其后台后发现在管理员选项中有个登录记录的选项在记录后台登陆的情况. 看看他在代码中是怎么写的哦 嘿嘿 

后台登陆过程中输入的用户名没有经过任何处理  嘿嘿 

那我们就测试下

用户: 密码:Test

然后在用管理员进入后台查看登陆记录 图3 

450) {this.resized=true; this.width=450;}" border=0 resized="true">

c-blog用户名对; , /等特殊字符都强制变被/; /, \ 所以构造如下是无法实现的

另外一个跨站就很危险了,在前台有个 “给我留言” 的方便游客给blog主人留言的功能 但是可惜的是c-blog对用户名没有严格过滤 如果我们以

这个用户留言那么效果就很明显了不止危害管理员了其他人浏览被跨站的blog也能被攻击. 图4 

450) {this.resized=true; this.width=450;}" border=0 resized="true">

如果有些无聊人士在c-blog上写入恶意的网站那么就成了挂马的攻击器了啊 怕怕

时间: 2024-12-02 21:40:30

PHP博客程序C-blog2.0漏洞测试大揭密(图)_漏洞研究的相关文章

开源ASP博客程序Cmder V2.0

本次升级是比较全面的,原先的V1.0.X版本(Cmder V1.x版本发布)几经修改,虽然格局上的改变并不是很大,但是对于用户来说,升级很是麻烦,所以,我最近对原先版本的一系列问题进行修正,才从根本上解决了以前的版本所发现的所有BUG,以下是修正的Bug列表,列表不全. 计算分页的错误: 上传后路径显示错误: 后台数据库压缩错误: 数据库无法下载的错误: 修正数据库中原先L_info表的现实UBB还是HTML格式的错误: 修正全选时候所产生的JS错误:   本次升级主要是在程序的可扩展性上做了重

利用IE Object Data漏洞制做全新网页木马(图)_漏洞研究

原发黑客x档案第8期,版权归杂志所有. 利用Internet Explorer Object Data漏洞制做全新网页木马lcx今年8月20日,微软公布了一个最高严重等级的重要漏洞--Internet Explorer Object数据远程执行漏洞.这对于网页木马爱好者来说可是一件好事,我们可以用这个漏洞来制做一款全新的暂时不会被查杀的木马了.在介绍如何制做这个全新网页木马前我先给大家简单介绍一下该漏洞.一.漏洞描述该漏洞内由eEye Digital Security发现并于8月20号公布的,微

用漏洞提升计算机控制权限(图)_漏洞研究

据称Windows COM结构存在安全问题,本地或远程攻击者可以利用这个漏洞提升特权或执行任意指令.受影响的操作系统和程序在处理COM结构化存储文件时,在访问共享内存的方式中存在权限提升漏洞,一个已登录的用户可利用此漏洞完全控制系统.  安全公告牌  这是一个权限提升漏洞. 成功利用此漏洞的攻击者可以完全控制受影响的系统. 攻击者可随后安装程序;查看.更改或删除数据;或者创建拥有完全用户权限的新账户. 要利用此漏洞,攻击者必须能够本地登录到系统并运行程序.  受影响的系统包括:Windows 2

国产PHP开源博客Magike v1.1.0正式版 官方下载_常用工具

国产PHP开源博客Magike v1.1.0正式版 首先感谢各位网友参与到这个开源程序的测试之中,我们获得了很多有用的信息,希望能为大家提供一个使用社区开源模式开发,并遵守相关开源协议的博客产品.Magike是一个运行于php5的博客程序,没有PHP4版本,在安装之前请您注意. 官方网站: http://www.magike.net  项目SVN地址为: http://www.magike.org/svn  项目最新安装包下载地址: http://code.google.com/p/magike

10个最好的博客程序

中介交易 SEO诊断 淘宝客 云主机 技术大厅 选一套博客软件往往要瞻前顾后,唯恐选错软件站错队,特别是对于博客新手来说.可供选择的博客软件和内容管理软件太多太多了.从成千上万的的软件中择善而从可不是一件容易的事.我们就来对这么多的博客软件分门别类一下. 编辑推荐:学习网络赚钱.网站运营 .网络营销推广请登录--选学网 http://www.xuanxue.com 选择时要考虑到很多不同的方面.比如: * 程序设计语言 许多博客软件运行在 PHP 或者 Rails 上,但程序设计语言多得你要什么

博客程序选择:ZB与WP孰轻孰重

当大家乐忠于下载站.资讯站.淘客站的经营,并为此孜孜不倦的时候,我想任何一个站长都不应该忘记博客这种网站形式,虽然相比于前几者,博客网站的功能未免有些单一,但是作为一种简单的信息载体,博客有着自身不能忽视的优点:简单.易操作.人性化.有个人特色等等,而笔者自己也做了接近一年的独立博客,每天在博客中分享自己的工作经验,为此积累了很多的业界人脉和客户资源,这对于笔者如今的发展很有帮助. 所以拥有一个独立博客,对于从事与互联网相关工作的朋友至关重要.不过话说回来,在大家选择博客程序的时候,首先就要解决

详解博客程序WordPress的SEO优化技巧

相信很多站长朋友和我一样,最早接触的博客程序就是WordPress,总的来说,WordPress是一款对搜索引擎非常友好的程序,使用这款程序,如果不是网站本身的内容存在问题,我们就不必担心网站的收录问题.对于新手来说,用这款程序来搭建自己的第一个网站再适合不过了,网上也有很多如何对WordPress进行SEO优化的文章,下面,我就把我的实际操作经验分享给大家,希望对一些新人有所帮助. 一.使用WordPress建站 首先要选购好域名和空间,再将域名解析到自己的空间,这一步骤笔者在这里就不详细演示

林浩明:emlog博客程序优化建议(下)

emlog这个博客程序很多新手站长都喜欢这个程序,因为这个程序比较简单容易上手.同时浩明博客开博以来也是一直用着这套程序,前段时间把emlog的数据库转换成wordpress数据库,本想把程序换成wordpress但是最后还是没这样做.前段时间用浩明博客作为emlog优化案例写了一篇emlog优化技巧(上),今天浩明以唐世军博客的SEO优化来给大家分析一篇emlog优化技巧(下).   emlog导航栏设置技巧 在之前的优化技巧浩明已经提到在导航栏目可以把自己的博客分类设置成关键词写上导航栏,我

如何选择博客系统,博客程序本质是内容管理系统

随着互联网已经成为民众生活所需的一部份,正如每天都要看电视一样,个人建立博客系统网站也越来越多了,那么我们做博客系统网站该如何做才可以更有效地去考虑搜索引擎优化策略呢? 现在比较流行的博客系统有emlog.Z-Blog.WordPress.PJBlog等.emlog 是 "Every Memory Log" 的简称,意即:点滴记忆.它是一款基于PHP语言和MySQL数据库的开源.免费.功能强大的个人或多人联合撰写的博客系统(blog).致力于提供快速.稳定,且在使用上又极其简单.舒适的