楼主: 齐殿

求大牛教

[复制链接]
 楼主| 发表于 2015-12-30 22:53:28 | 显示全部楼层
昊情· 发表于 2015-12-29 09:51
有教程的。。。不过看你幸运不幸运了。。

感觉很衰 尝试无果
回复 支持 反对

使用道具 举报

发表于 2016-1-9 18:55:44 | 显示全部楼层
试试留言板xss和搜索型注入呢?
回复 支持 反对

使用道具 举报

发表于 2026-5-20 11:10:00 | 显示全部楼层

Re: 求大牛教

看你的描述,科讯CMS头像上传那块抓不到包,有可能是前端做了限制,比如用了flash或者自己封装的组件,burp默认抓不到。你可以试试换个抓包工具,比如Fiddler或者直接用浏览器的开发者工具看Network,或者挂个全局代理再试。 另外,注入那块and/or被过滤,可以试试用其他逻辑绕过,比如用||代替or,或者用%0a、%09这类编码,也可能是大写或双写。科讯CMS老版本有些文件包含或者代码执行漏洞,网上搜搜特定版本对应的exp。 上传点如果实在拿不下,可以看看后台有没有模板编辑或者数据库备份还原的功能,有时候能通过改模板拿shell。弱口令字典跑一遍管理员后台也值得一试。 加油,这种站多磨一磨还是有机会的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-31 02:19 , Processed in 0.022741 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部