登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇).docx
文档分类:
文学/艺术/军事/历史
|
页数:约7页
举报非法文档有奖
分享到:
1
/
7
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
7
下载此文档
文档列表
文档介绍
2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇).docx
该【2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇) 】是由【lajie】上传分享,文档一共【7】页,该文档可以免费在线阅读,需要了解更多关于【2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇) 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇)
篇1:漂亮但不安全的CTB论坛CTB论坛再探
注:本文已在《 X档案》发表, 此信息,
============================================
记得很久前PSKEY写过一篇CTB论坛存在的一个可以直接添加管理员的漏洞,的确CTB论坛的代码可读性非常好,是一个非常的美观的文本论坛。,发现了一些不足之处可以让攻击者获得论坛管理权限。
在CTB论坛中对前台和后台登陆的情况都设置了一个日志记录供管理员查看,可以让管理员尽快发现论坛是否被人入侵。但是对于用户递交的数据没有进行任何处理就记录到了日志当中,我们可以通过递交特殊的语句来进行跨站攻击,从而直接得到密码。
:
代码:
--------------------------------------------------------------------------------
//后台管理员登陆日志
functionadminLoginLog($check=“ok”)
{
if($this->set[logRecord]==“N”){
returnfalse;
}
$msgArray[phpCode]=$this->code;
//判断文件大小是否需要清空
if(filesize(“”.$this->set['dataPath'].“/”)>$this->set['logRecordSize']){
$this->file=“”.$this->set['dataPath'].“/”;
$this->null_write(“”);
}
//登陆错误
//省去部分代码........
//登陆失败
else{
$msgArray[loginMode]=0;
$msgArray[loginId]=$this->input['userName'];
$msgArray[wrongMsg]=$check;
$msgArray[userIp]=$this->ip;
$msgArray[loginTime]=time;
$msgArray[temp1]=“”;//备用
$msgArray[temp2]=“”;//备用
$this->file=“”.$this->set['dataPath'].“/”;
$this->add_line($msgArray);
}
}
--------------------------------------------------------------------------------
,,我们也就可以通过这个方法来得到管理员的ID和密码等信息,
我们打开后台登陆页面,在用户名那里输入:
代码:
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
因为无论登陆成功否,程序都会进行记录,所以密码我们可以随便填。,。现在我们要做的就是等了,只要管理员一查看后台登陆日志,我们的PHP程序就会把他的COOKIE截取下来。
让我们看看截取到的文件内容:
引用:
--------------------------------------------------------------------------------
ctb_user_login=ctb;ctb_user_pass=ce445102682e75bf533d44e1afc38a90;ctb_login_mode=1;eremite=0;SKINs=2;fylinklinkfylogin=cpb;userpass=2BA2A8AC968A7A2B0A7BAA7F2FEF18D2;username=sniper;Dwebdv=userid=1
篇2:漂亮但不安全的CTB
漂亮但不安全的CTB
>>>DedicatedThisScrapToCaoJing开发和维护的源代码开放的PHP论坛,由于其后台管理文件验证存在缺陷,可能导致非法用户直接添加论坛超级管理员,进而威胁论坛或服务器安全。
具体:
^^^^^^
CTB书写非常规范,代码井然有序,赏心悦目,的确是优美的程序;特别是其功能模块,着实让小弟学习了一把。但安全方面却令人堪忧:
试看如下代码:
/admin/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
//获取get变量
if(is_array($_GET)){
foreach($_GETas$k=>$v){
if(is_array($_GET[$k])){
foreach($_GET[$k]as$k2=>$v2){
$return[$k][$k2]=$v2;
}
}else{
$return[$k]=$v;
}
}
}
...
$mod=isset($_GET['mod'])?$_GET['mod']:$_POST['mod'];
if(!file_exists($mod.“.php”)){
$mod=“mainright”;
}
require_once($mod.“.php”);
//-----------------------------------------------------------------------------
//初始化类变量
$ctb=newModule;
$ctb->set=$set;
$ctb->tplPath=“./templates”;
$ctb->input=$return;
$ctb->sess=isset($_COOKIE[“sess_adminname”])?$_COOKIE:$_SESSION;
$ctb->execute();
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
这里没有任何验证,我们看看添加管理员的文件:
/admin/
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
classModuleextendsCommonClass
//系统管理模块子类
{
functionexecute(){
switch($this->input['action']){
...
case'addSystemUser':
$this->addSystemUser();
break;
...
}
}
functionaddSystemUser()
{
//输入数据简单格式化
$this->inputCheck("?mod=systemuser
2025年漂亮但不安全的CTB论坛CTB论坛再探(通用2篇) 来自淘豆网m.daumloan.com转载请标明出处.
猜你喜欢
跨境电商崛起-洞察研究
35页
SP养生馆装修合同范本3篇
55页
人文教育背景下的职业规划-洞察研究
37页
红木家具购销的合同书
21页
人工智能与城市规划-洞察研究
35页
量子退火在生物信息学中的应用-洞察研究
35页
2025年海边安全的标语范文
2页
浅析民族音乐文化传承视角下高校学生管理工作..
24页
2025年长沙幼儿师范高等专科学校单招职业适应..
63页
2025年长沙电力职业技术学院单招职业适应性测..
61页
2025年阜阳职业技术学院单招职业倾向性测试题..
62页
2025年毕业生离校欢送会发言稿
3页
2025年陇南师范高等专科学校单招职业倾向性测..
63页
2025年植树节主题活动内容标语
3页
2025年陕西服装工程学院单招职业适应性测试题..
60页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
7
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
lajie
文件大小
:
13 KB
时间
:
2025-02-08
相关标签
论坛通知
论坛方案
论坛策划
论坛总结
中非论坛论文
论坛新闻稿
论坛策划书
论坛策划案
高峰论坛方案
理想论坛指标
经管励志
随笔札记
诗歌散文
卡通动漫
军事观察
报告文学
古代文学资料
外国文学
少儿读物
工具类书籍
文化艺术理论
书画美术
声乐器乐
舞蹈
戏剧艺术
电影、电视艺术
军事理论
世界军事
军事技术
史学理论
世界史
中国史
文物考古
民俗传统
世界名著
文化传播
动画
文学研究
文学作品
最近更新
2025年咨询工程师(经济政策)考试题库及参..
2025年公用设备工程师之专业案例(动力专业..
2025年国家电网招聘之电网计算机考试题库附..
2025年国家电网招聘之经济学类考试题库及参..
2025年国家电网招聘之经济学类考试题库及答..
2025年国家电网招聘之通信类考试题库附答案..
2025年国家电网招聘之经济学类考试题库往年..
2025年安全员之C证(专职安全员)考试题库加..
2025年普法学法知识竞赛题库带答案(综合卷..
2025年普法学法知识竞赛题库(实用)
2025年汽车维修工技能理论考试题库附答案【..
2025年法律常识题库及答案一套
2025年法律常识题库含答案(精练)
2025年注册土木工程师考试题库精编答案
2025年监理工程师之交通工程目标控制考试题..
2025年马原考试题库及参考答案
2025年马原考试题库附参考答案(基础题)
2025年马原考试题库(考试直接用)
2025年马原考试题库精编
交管12123学法减分复习题库及完整答案(全优..
县乡教师选调考试《教师职业道德》题库及参..
县乡教师选调考试《教师职业道德》题库附参..
县乡教师选调考试《教师职业道德》题库带答..
县乡教师选调考试《教师职业道德》题库附答..
教学经验分享-教师分享教学经验
小学一——三年级体育课程纲要
二年级下册地方课程教案教学文稿
市政工程施工单位归档资料目录
性病艾滋病丙肝防治培训试题及答案
新人教版七年级下册道德与法治知识点梳理复..
在线
客服
微信
客服
意见
反馈
手机
查看
返回
顶部