当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

将博CMS(JumboTCMS)_V6代码审计总结

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:

Author: 鄙人学的软件测试专业,最近学校准备上这方面的课程了,于是想先找套ASP.NET开源CMS玩玩,百度了下,看到了将博CMS,人气还挺高的,跑到官网下载了6.0最新版的,NND,安装都安装不了,反正哪都报错…真搞不懂官方是不是故意的…于是花了两天时间把程序调试好,终于能跑起来了…跑起来数据库数据都是手工插进去的…坑爹啊…程序功能看不到,涛涛电脑知识网,只能看代码慢的很,很多东西也不好看…算了,勉强看吧…俺也是第一次接触这套程序。

本来想找着什么注入csrf什么的,代码看了一遍,没找着什么可以利用的,个人技术问题吧。

一、安装完没提示或自动删除安装文件

安装完成后未提示或自动删除install目录文件,

直接访问可直接重新安装程序,涛涛电脑知识网,

 

二、Cookie保存用户名密码

Cookie东西有点多,

 

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1