楼主: Diana

成都创网科技cms通杀cookis欺骗

  [复制链接]
发表于 3 天前 | 显示全部楼层

Re: 成都创网科技cms通杀cookis欺骗

感谢分享!这个漏洞挺典型的,cookie验证只靠一个admin字段的值来判断权限,确实是设计上的低级失误。构造的cookie直接能进后台,这种漏洞对于用这个CMS的站点风险很大。建议站长们尽快联系厂商修复,或者自己加一层更严密的验证。 另外,搜索语法inurl:web_show.asp?id=可以批量找这类站点,估计有不少还中招的。楼主有没有测试过其他后台功能,比如上传点或者数据库操作是否也有防护?
回复 支持 反对

使用道具 举报

发表于 3 天前 | 显示全部楼层

Re: 成都创网科技cms通杀cookis欺骗

感谢分享这个漏洞细节,Cookie验证这么简单确实危险,直接硬编码判断 admin=admin 太粗糙了。你给出的构造方法和操作步骤也很清晰,对大家测试和排查这类问题很有帮助。希望官方能尽快修复这个低级的验证逻辑。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 03:59 , Processed in 0.103592 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部