- day34WEB 攻防-通用漏洞&文件上传&黑白盒审计&逻辑&中间件&外部引用
aozhan001
小迪安全-2022年中间件
目录一,白盒审计-Finecms-代码常规-处理逻辑黑盒思路:寻找上传点抓包修改突破获取状态码及地址审计流程:功能点-代码文件-代码块-抓包调试-验证测试二,白盒审计-CuppaCms-中间件-.htaccess三,白盒审计-Metinfo-编辑器引用-第三方安全配套资源(百度网盘):链接:https://pan.baidu.com/s/1kl84Z8ttjp_pI4tWskcv-A?pwd=mn
- “百越杯”第四届福建省高校网络空间安全大赛线下比赛总结
T1ger_R
线下赛,发现这次有两个web都是CMS系统,赛后希望自己加强CMS漏洞的研究,还有学写脚本学写脚本。比赛时挖到的几个洞,不懂写批量脚本,无法批量利用。手工利用别人有的已补上。学习学习在学习...Joomsl用D盾扫描Joomsl源代码,发现一个后门image.png直接删除,在后台和源码上也做了一些安全策略,没丢分。Finecms一开始进后台改密码,然后做一些安全策略,后进行代码审计,过滤敏感字符
- finecms如何批量替换文章中的关键词?
weixin_33726313
数据库
Finecms批量替换文章关键词要怎么操作呢,比如把关键词A换为B?Finecms是免费开源无商业限制的内容管理系统,个人在维护,但二次开发很灵活,我们可以通过开发插件或数据库sql语句来操作,下面就随ytkah一起来看看怎么批量替换关键词吧:用如下sql代码在后台或数据库中执行,注意操作前一定要先做好备份!updatefn_1_news_data_0setcontent=replace(cont
- FineCMS 任意用户登录
索马里的乌贼
发布时间:2016-08-08公开时间:N/A漏洞类型:权限绕过危害等级:高漏洞编号:xianzhi-2016-08-37389606测试版本:N/A漏洞详情controllers\Common.php行211protectedfunctiongetMember(){if(get_cookie('member_id')&&get_cookie('member_code')){$uid=(int)g
- FineCMS-v5.0.1漏洞审计
XXX_WXY
信息安全web安全安全sql信息安全
FineCMS漏洞审计一.漏洞复现1.文件上传上传php一句话(改成png或者jpg),上传后把png改回php.这里上传图片在将一句话16进制编码加进去,后改文件类型也可以。他这里文件保存路径其实是根据用户的uid来的,抓包可以看到uid.直接右键头像可以看到上传路径。虽然这里会报错提示没上传成功,但实际上是上传成功了的。并且文件名会重命名0x0.php可以看到连接成功,其实后续步骤按道理讲应该
- 记一次完整体系的攻防演练
网安小工二狗
网络安全安全web安全
准备工作:1,在客户的内网环境部署一个Windows7系统,在这个系统上把finecms这个应用部署上去。把finecms安装之后,和客户沟通,把这个应用的地址映射到公网上去。2,其次,没有条件的话,自己在在wmware上装个虚拟机部署上去也行。一:环境部署完成的模样。二:利用上传头像处的漏洞来进行getshell。它这套源码存在这个漏洞,我们是直接用这套源码部署上去的,没有做任何的措施就会存在这
- FineCMS 任意文件下载
索马里的乌贼
发布时间:2016-08-08公开时间:N/A漏洞类型:文件操作危害等级:高漏洞编号:xianzhi-2016-08-37352518测试版本:N/A漏洞详情FineCMS安装时没有初始化SITE_MEMBER_COOKIE,导致加密信息可被任意伪造controllers\ApiController.php行57publicfunctiondownAction(){$data=fn_authcod
- 技能篇丨FineCMS 5.0.10 多个漏洞详细分析
dfdhxb995397
今天是一篇关于技能提升的文章,文章中的CMS是FineCMS,版本是5.0.10版本的几个漏洞分析,主要内容是介绍漏洞修补前和修补后的分析过程,帮助大家快速掌握该技能。注:篇幅较长,阅读用时约7分钟。任意文件上传漏洞1、漏洞复现用十六进制编辑器写一个包含一句话木马的图片,去网站注册一个账号,然后到上传头像的地方。抓包,修改文件后缀名为.php并发包。可以看到文件已经上传到/uploadfile/m
- 代码审计之Finecms任意文件下载漏洞
aiquan9342
PS:该漏洞已被公布,只是学习。故自己跟着大佬的步伐审计。文件地址:\controllers\ApiController.phpLine57publicfunctiondownAction(){$data=fn_authcode(base64_decode($this->get('file')),'DECODE');$file=isset($data['finecms'])&&$data['fin
- finecms V5 会员头像任意文件上传漏洞 附修复代码
weixin_33955681
前台会员头像上传任意文件,finecmsv5.2及之后的版本已修复此漏洞,大家可以对比一下代码确认涉及文件:/finecms/dayrui/controllers/member/Account.phppublicfunctionupload(){//创建图片存储文件夹$dir=SYS_UPLOAD_PATH.'/member/'.$this->uid.'/';@dr_dir_delete($dir
- 关于finecms v5 会员头像 任意文件上传漏洞分析
dfdhxb995397
看到我私藏的一个洞被别人提交到补天拿奖金,所以我干脆在社区这里分享,给大家学习下本文原创作者:常威,本文属i春秋原创奖励计划,未经许可禁止转载!1.定位功能下载源码在本地搭建起来后,正常登陆了用户后,我们为用户上传头像的时候用burp抓包,看看这个请求动作的细节POST/index.php?s=member&c=account&m=upload&iajax=1HTTP/1.1Host:127.0.
- FineCMS 5.0.10 多个 漏洞详细分析过程
weixin_33845881
0x01前言今天的这个CMS是FineCMS,版本是5.0.10版本的几个漏洞分析,从修补漏洞前和修补后的两方面去分析。文中的evai是特意写的,因为会触发论坛的防护机制,还有分页那一段的代码也去掉了,因为会触发论坛分页的bug。0x02环境搭建https://www.ichunqiu.com/vm/5...可以去i春秋的实验,不用自己搭建那么麻烦了。0x03任意文件上传漏洞1.漏洞复现用十六进制
- finecms如何控制调用子栏目的数量
weixin_33950035
finecms如何控制调用子栏目的数量?比如只要调用栏目id为23下的3个子栏目要怎么写?我们把num=3放后面不能实现,放在return前面就可以了,原来是顺序的问题,return只能放最后{listaction=categoryid=23}{$t.name}:{if$t.child}{listaction=categorypid=$t.idnum=3return=t2}{$t2.name}{/
- finecms v5.4.1中category标签介绍
sunbingzibo
finecms
finecms是李睿同学开源一个的cms,下面这一段摘自finecms.net产品简介FineCMS(简称免费版、企业版、公益版)是一款基于PHP+MySql+CI框架开发的高效简洁的中小型内容管理系统,面向多终端包括Pc端网页和移动端网页,支持自定义内容模型和会员模型,并且可以自定义字段,可面向中小型站点提供重量级网站建设解决方案,适用于小型站点、企业级网站、新闻内容网站等,个人站长及中小企业的
- FineCMS标签list功能介绍与简单例子
sunbingzibo
finecms
action支持cache,category,linkage,relatedtags,sql,table,form,member,module,searchorder排序,例如:order=id_desc,userid_desc,默认desc排序,可以省掉_desc升序是asc。on其他表的字段(非join表的自段),必须与join成对出现,否则join失效,例如:join=memberon=us
- 第四届“百越杯”福建省高校网络空间安全大赛决赛AWD攻防题目解题思路
Tr@cer
AWDwriteupWEB安全
第四届“百越杯”福建省高校网络空间安全大赛决赛AWD攻防题目解题思路0x00前言AWD网络拓扑0x01U-web-fineCMSWEBShell检测这里没有直接可以利用的webshell,将其和网站上下的源码进行对比,除了第三个文件差别比较多之外,就没有其他的区别了。漏洞查找这个FineCMS是开源的代码,所以直接查找是否有现成的漏洞:https://www.ichunqiu.com/course
- FineCMS 5.0.10漏洞集合
Unitue_逆流
web安全漏洞
笔记地址:https://www.ichunqiu.com/course/59007操作机:WindowsxpIP:172.16.11.2目标机:WindowsxpIP:172.16.12.2实验目的:学习漏洞产生的原理学习如何对此漏洞进行利用修复实验内容:FineCMS是一款基于PHP+MySql+CI框架开发的高效简洁的中小型内容管理系统。其5.0.10版本存在任意文件上传(SSV-93211
- 迅睿CMS 推荐位管理
chouxi5847
原文链接:https://my.oschina.net/finecms/blog/3102238每个模块都具有推荐位功能,用于将这篇文字推荐到哪个区域去显示,前端网页上我们再调用这个区域的数据即可。1、定义推荐位从你需要定义的模块中进入,比如新闻模块的推荐位保存完毕,更新缓存再进入对应的内容管理之中2、推送到推荐位有两种办法方法1是在内容发布或者修改处选择方法2是在内容管理下方批量推送3、管理你的
- FineCMS V5.3 开发日志
whdajian_com
FineCMS二次开发开发日志FineCMS
注:文章所涉及路径目录jiancms对应finecms,演示:http://www.whdajian.com/******************************三级导航调用*********************************/Home{listaction=categorypid=0return=c}{if$c.child}{$c.name}new{listaction=c
- FineCMS安装教程
玄瞋
FineCMS(简称FC)是一款基于PHP+MySql开发的中小型内容管理系统,采用MVC设计模式实现业务逻辑与表现层的适当分离,使网页设计师能够轻松设计出理想的模板,插件化方式开发功能易用便于扩展,支持自定义内容模型和会员模型,并且可以自定义字段,可面向中小型站点提供重量级网站建设解决方案。目前有三个分支:1.x,2.x,5.x。FineCMS基本目录结构..../cache程序缓存目录[必须有
- 【HERE地图开发记录(2)】finecms高级版添加Here地图字段类别
陈昊Sevens
地图开发herefinecms
由于finecms的自定义字段类别属于系统自带项,需要增加的话就要加代码了,如果是普通的控件增加就相对简单,Here地图的话就略带点坑了,废话不说马上去片!1.增加finecms字段类别首先在dayrui/libraries/Field文件夹中增加我们自己的字段类别文件,因为同是地图项目,所以我直接复制Baidumap.php,改名为Heremap.php打开Heremap.php后,我们可以先看
- 国产四大CMS的优缺点比较
zhangjiaxin
至2014年,目前互联网的发展,php语言才是建站的主流,cms这类程序又是用的最多的,折腾网络这几年,占据主流的cms主要就是织梦,帝国,PHPCMS,爱站CMS、finecms,这几个程序都是开源程序,国内用户众多。同样,这几个程序自己都一直在折腾过,这其中的各个优缺点自己也还是有点体会的。一、从美观性来说(以官方默认模版为准)爱站CMS、PHPCMS界面整洁大方,FineCMS以蓝
- Java 并发包之线程池和原子计数
lijingyao8206
Java计数ThreadPool并发包java线程池
对于大数据量关联的业务处理逻辑,比较直接的想法就是用JDK提供的并发包去解决多线程情况下的业务数据处理。线程池可以提供很好的管理线程的方式,并且可以提高线程利用率,并发包中的原子计数在多线程的情况下可以让我们避免去写一些同步代码。
这里就先把jdk并发包中的线程池处理器ThreadPoolExecutor 以原子计数类AomicInteger 和倒数计时锁C
- java编程思想 抽象类和接口
百合不是茶
java抽象类接口
接口c++对接口和内部类只有简介的支持,但在java中有队这些类的直接支持
1 ,抽象类 : 如果一个类包含一个或多个抽象方法,该类必须限定为抽象类(否者编译器报错)
抽象方法 : 在方法中仅有声明而没有方法体
package com.wj.Interface;
- [房地产与大数据]房地产数据挖掘系统
comsci
数据挖掘
随着一个关键核心技术的突破,我们已经是独立自主的开发某些先进模块,但是要完全实现,还需要一定的时间...
所以,除了代码工作以外,我们还需要关心一下非技术领域的事件..比如说房地产
&nb
- 数组队列总结
沐刃青蛟
数组队列
数组队列是一种大小可以改变,类型没有定死的类似数组的工具。不过与数组相比,它更具有灵活性。因为它不但不用担心越界问题,而且因为泛型(类似c++中模板的东西)的存在而支持各种类型。
以下是数组队列的功能实现代码:
import List.Student;
public class
- Oracle存储过程无法编译的解决方法
IT独行者
oracle存储过程
今天同事修改Oracle存储过程又导致2个过程无法被编译,流程规范上的东西,Dave 这里不多说,看看怎么解决问题。
1. 查看无效对象
XEZF@xezf(qs-xezf-db1)> select object_name,object_type,status from all_objects where status='IN
- 重装系统之后oracle恢复
文强chu
oracle
前几天正在使用电脑,没有暂停oracle的各种服务。
突然win8.1系统奔溃,无法修复,开机时系统 提示正在搜集错误信息,然后再开机,再提示的无限循环中。
无耐我拿出系统u盘 准备重装系统,没想到竟然无法从u盘引导成功。
晚上到外面早了一家修电脑店,让人家给装了个系统,并且那哥们在我没反应过来的时候,
直接把我的c盘给格式化了 并且清理了注册表,再装系统。
然后的结果就是我的oracl
- python学习二( 一些基础语法)
小桔子
pthon基础语法
紧接着把!昨天没看继续看django 官方教程,学了下python的基本语法 与c类语言还是有些小差别:
1.ptyhon的源文件以UTF-8编码格式
2.
/ 除 结果浮点型
// 除 结果整形
% 除 取余数
* 乘
** 乘方 eg 5**2 结果是5的2次方25
_&
- svn 常用命令
aichenglong
SVN版本回退
1 svn回退版本
1)在window中选择log,根据想要回退的内容,选择revert this version或revert chanages from this version
两者的区别:
revert this version:表示回退到当前版本(该版本后的版本全部作废)
revert chanages from this versio
- 某小公司面试归来
alafqq
面试
先填单子,还要写笔试题,我以时间为急,拒绝了它。。时间宝贵。
老拿这些对付毕业生的东东来吓唬我。。
面试官很刁难,问了几个问题,记录下;
1,包的范围。。。public,private,protect. --悲剧了
2,hashcode方法和equals方法的区别。谁覆盖谁.结果,他说我说反了。
3,最恶心的一道题,抽象类继承抽象类吗?(察,一般它都是被继承的啊)
4,stru
- 动态数组的存储速度比较 集合框架
百合不是茶
集合框架
集合框架:
自定义数据结构(增删改查等)
package 数组;
/**
* 创建动态数组
* @author 百合
*
*/
public class ArrayDemo{
//定义一个数组来存放数据
String[] src = new String[0];
/**
* 增加元素加入容器
* @param s要加入容器
- 用JS实现一个JS对象,对象里有两个属性一个方法
bijian1013
js对象
<html>
<head>
</head>
<body>
用js代码实现一个js对象,对象里有两个属性,一个方法
</body>
<script>
var obj={a:'1234567',b:'bbbbbbbbbb',c:function(x){
- 探索JUnit4扩展:使用Rule
bijian1013
java单元测试JUnitRule
在上一篇文章中,讨论了使用Runner扩展JUnit4的方式,即直接修改Test Runner的实现(BlockJUnit4ClassRunner)。但这种方法显然不便于灵活地添加或删除扩展功能。下面将使用JUnit4.7才开始引入的扩展方式——Rule来实现相同的扩展功能。
1. Rule
&n
- [Gson一]非泛型POJO对象的反序列化
bit1129
POJO
当要将JSON数据串反序列化自身为非泛型的POJO时,使用Gson.fromJson(String, Class)方法。自身为非泛型的POJO的包括两种:
1. POJO对象不包含任何泛型的字段
2. POJO对象包含泛型字段,例如泛型集合或者泛型类
Data类 a.不是泛型类, b.Data中的集合List和Map都是泛型的 c.Data中不包含其它的POJO
 
- 【Kakfa五】Kafka Producer和Consumer基本使用
bit1129
kafka
0.Kafka服务器的配置
一个Broker,
一个Topic
Topic中只有一个Partition() 1. Producer:
package kafka.examples.producers;
import kafka.producer.KeyedMessage;
import kafka.javaapi.producer.Producer;
impor
- lsyncd实时同步搭建指南——取代rsync+inotify
ronin47
1. 几大实时同步工具比较 1.1 inotify + rsync
最近一直在寻求生产服务服务器上的同步替代方案,原先使用的是 inotify + rsync,但随着文件数量的增大到100W+,目录下的文件列表就达20M,在网络状况不佳或者限速的情况下,变更的文件可能10来个才几M,却因此要发送的文件列表就达20M,严重减低的带宽的使用效率以及同步效率;更为要紧的是,加入inotify
- java-9. 判断整数序列是不是二元查找树的后序遍历结果
bylijinnan
java
public class IsBinTreePostTraverse{
static boolean isBSTPostOrder(int[] a){
if(a==null){
return false;
}
/*1.只有一个结点时,肯定是查找树
*2.只有两个结点时,肯定是查找树。例如{5,6}对应的BST是 6 {6,5}对应的BST是
- MySQL的sum函数返回的类型
bylijinnan
javaspringsqlmysqljdbc
今天项目切换数据库时,出错
访问数据库的代码大概是这样:
String sql = "select sum(number) as sumNumberOfOneDay from tableName";
List<Map> rows = getJdbcTemplate().queryForList(sql);
for (Map row : rows
- java设计模式之单例模式
chicony
java设计模式
在阎宏博士的《JAVA与模式》一书中开头是这样描述单例模式的:
作为对象的创建模式,单例模式确保某一个类只有一个实例,而且自行实例化并向整个系统提供这个实例。这个类称为单例类。 单例模式的结构
单例模式的特点:
单例类只能有一个实例。
单例类必须自己创建自己的唯一实例。
单例类必须给所有其他对象提供这一实例。
饿汉式单例类
publ
- javascript取当月最后一天
ctrain
JavaScript
<!--javascript取当月最后一天-->
<script language=javascript>
var current = new Date();
var year = current.getYear();
var month = current.getMonth();
showMonthLastDay(year, mont
- linux tune2fs命令详解
daizj
linuxtune2fs查看系统文件块信息
一.简介:
tune2fs是调整和查看ext2/ext3文件系统的文件系统参数,Windows下面如果出现意外断电死机情况,下次开机一般都会出现系统自检。Linux系统下面也有文件系统自检,而且是可以通过tune2fs命令,自行定义自检周期及方式。
二.用法:
Usage: tune2fs [-c max_mounts_count] [-e errors_behavior] [-g grou
- 做有中国特色的程序员
dcj3sjt126com
程序员
从出版业说起 网络作品排到靠前的,都不会太难看,一般人不爱看某部作品也是因为不喜欢这个类型,而此人也不会全不喜欢这些网络作品。究其原因,是因为网络作品都是让人先白看的,看的好了才出了头。而纸质作品就不一定了,排行榜靠前的,有好作品,也有垃圾。 许多大牛都是写了博客,后来出了书。这些书也都不次,可能有人让为不好,是因为技术书不像小说,小说在读故事,技术书是在学知识或温习知识,有
- Android:TextView属性大全
dcj3sjt126com
textview
android:autoLink 设置是否当文本为URL链接/email/电话号码/map时,文本显示为可点击的链接。可选值(none/web/email/phone/map/all) android:autoText 如果设置,将自动执行输入值的拼写纠正。此处无效果,在显示输入法并输
- tomcat虚拟目录安装及其配置
eksliang
tomcat配置说明tomca部署web应用tomcat虚拟目录安装
转载请出自出处:http://eksliang.iteye.com/blog/2097184
1.-------------------------------------------tomcat 目录结构
config:存放tomcat的配置文件
temp :存放tomcat跑起来后存放临时文件用的
work : 当第一次访问应用中的jsp
- 浅谈:APP有哪些常被黑客利用的安全漏洞
gg163
APP
首先,说到APP的安全漏洞,身为程序猿的大家应该不陌生;如果抛开安卓自身开源的问题的话,其主要产生的原因就是开发过程中疏忽或者代码不严谨引起的。但这些责任也不能怪在程序猿头上,有时会因为BOSS时间催得紧等很多可观原因。由国内移动应用安全检测团队爱内测(ineice.com)的CTO给我们浅谈关于Android 系统的开源设计以及生态环境。
1. 应用反编译漏洞:APK 包非常容易被反编译成可读
- C#根据网址生成静态页面
hvt
Web.netC#asp.nethovertree
HoverTree开源项目中HoverTreeWeb.HVTPanel的Index.aspx文件是后台管理的首页。包含生成留言板首页,以及显示用户名,退出等功能。根据网址生成页面的方法:
bool CreateHtmlFile(string url, string path)
{
//http://keleyi.com/a/bjae/3d10wfax.htm
stri
- SVG 教程 (一)
天梯梦
svg
SVG 简介
SVG 是使用 XML 来描述二维图形和绘图程序的语言。 学习之前应具备的基础知识:
继续学习之前,你应该对以下内容有基本的了解:
HTML
XML 基础
如果希望首先学习这些内容,请在本站的首页选择相应的教程。 什么是SVG?
SVG 指可伸缩矢量图形 (Scalable Vector Graphics)
SVG 用来定义用于网络的基于矢量
- 一个简单的java栈
luyulong
java数据结构栈
public class MyStack {
private long[] arr;
private int top;
public MyStack() {
arr = new long[10];
top = -1;
}
public MyStack(int maxsize) {
arr = new long[maxsize];
top
- 基础数据结构和算法八:Binary search
sunwinner
AlgorithmBinary search
Binary search needs an ordered array so that it can use array indexing to dramatically reduce the number of compares required for each search, using the classic and venerable binary search algori
- 12个C语言面试题,涉及指针、进程、运算、结构体、函数、内存,看看你能做出几个!
刘星宇
c面试
12个C语言面试题,涉及指针、进程、运算、结构体、函数、内存,看看你能做出几个!
1.gets()函数
问:请找出下面代码里的问题:
#include<stdio.h>
int main(void)
{
char buff[10];
memset(buff,0,sizeof(buff));
- ITeye 7月技术图书有奖试读获奖名单公布
ITeye管理员
活动ITeye试读
ITeye携手人民邮电出版社图灵教育共同举办的7月技术图书有奖试读活动已圆满结束,非常感谢广大用户对本次活动的关注与参与。
7月试读活动回顾:
http://webmaster.iteye.com/blog/2092746
本次技术图书试读活动的优秀奖获奖名单及相应作品如下(优秀文章有很多,但名额有限,没获奖并不代表不优秀):
《Java性能优化权威指南》