[18423] 2021-08-28_某大型CMS后台注入从分析到利用

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-18
2021-08-28_某大型CMS后台注入从分析到利用 C M S j o k e r   H A C K   2 0 2 1 - 0 8 - 2 8 G i t h u b 4 . 6 . 1 I D E A d r u i d u s e r n a m e p a s s w o r d a p p l i c a t i o n . y m l 8 0
c m s S Q L G o o g l e 1 .   2 .   3 .   4 .   p o c x m l R u o Y i / r u o y i - a d m i n / s r c / m a i n / j a v a / c o m / r u o y i / w e b / c o n t r o l l e r / s y s t e m / S y s R o l e C o n t r o l l e r . j a v a : 5 6 - > R u o Y i / r u o y i - c o m m o n / s r c / m a i n / j a v a / c o m / r u o y i / c o m m o n / c o r e / d o m a i n / e n t i t y / S y s R o l e . j a v a : 3 7 , - > R u o Y i / r u o y i - s y s t e m / s r c / m a i n / j a v a / c o m / r u o y i / s y s t e m / m a p p e r / S y s R o l e M a p p e r . j a v a : 1 9 , s e l e c t R o l e L i s t - > R u o Y i / r u o y i - s y s t e m / s r c / m a i n / r e s o u r c e s / m a p p e r / s y s t e m / S y s R o l e M a p p p e r . x m l : 3 6 , ' S Q L I ' R u o Y i / r u o y i - a d m i n / s r c / m a i n / j a v a / c o m / r u o y i / w e b / c o n t r o l l e r / s y s t e m / S y s R o l e C o n t r o l l e r . j a v a
P O S T / s y s t e m / r o l e / l i s t T a b l e D a t a I n f o r o l e s t a r t P a g e ( ) R u o y i / r u o y i - c o m m o n / s r c / m a i n / j a v a / c o m / r u o y i / c o m m o n / c o r e / c o n t r o l l e r / B a s e C o n t r o l l e r . j a v a
, p a g e h e l p e r T a b l e S u p p o r t b u i l d P A g e R e q u e s t ( ) p a g e N u m P a g e S i z e b u i l d P A g e R e q u e s t ( ) R u o y i / r u o y i - c o m m o n / s r c / m a i n / j a v a / c o m / r u o y i / c o m m o n / c o r e / p a g e / T a b l e S u p p o r t . j a v a
p o s t , p o c 1 .   P a g e D o m a i n S e r v l e t U t i l s p a g e S i z e = & a m p ; p a g e N u m = & a m p ; o r d e r B y C o l u m n = & a m p ; i s A s c = R u o Y i / r u o y i - c o m m o n / s r c / m a i n / j a v a / c o m / r u o y i / c o m m o n / c o r e / d o m a i n / e n t i t y / S y s R o l e . j a v a
d a t a S c o p e R u o Y i / r u o y i - s y s t e m / s r c / m a i n / j a v a / c o m / r u o y i / s y s t e m / m a p p e r / S y s R o l e M a p p e r . j a v a s e l e c t R o l e L i s t ( ) R u o Y i / r u o y i - s y s t e m / s r c / m a i n / r e s o u r c e s / m a p p e r / s y s t e m / S y s R o l e M a p p p e r . x m l
S Q L S Q L S Q L , p o c r o l e - > - > - > $ { p a r a m s . d a t a S c o p e } d a t a S c o p e R u o Y i / r u o y i - s y s t e m / s r c / m a i n / j a v a / c o m / r u o y i / s y s t e m / s e r v i c e / I S y s R o l e S e r v i c e . j a v a # s e l e c t R o l e L i s t s e l e c t R o l e L i s t R u o Y i / r u o y i - c o m m o n / s r c / m a i n / j a v a / c o m / r u o y i / c o m m o n / c o r e / d o m a i n / e n t i t y / S y s R o l e . j a v a S y s R o l e d a t a S c o p e d a t a S c o p e R u o Y i / r u o y i - s y s t e m / s r c / m a i n / j a v a / c o m / r u o y i / s y s t e m / m a p p e r / S y s R o l e M a p p e r . j a v a # s e l e c t R o l e L i s t
- > S Q L p o c 1 .   p o c p o c p o c p o c n u l l d a t a S c o p e 1 .   2 .   S Q L d a t a S c o p e r o l e N a m e = & a m p ; r o l e K e y = & a m p ; s t a t u s = & a m p ; p a r a m s [ b e g i n T i m e ] = & a m p ; p a r a m s [ e n d T i m e ] = & a m p ; p a r a m s u r l / s y s t e m / r o l e / l i s t P O S T : p a g e S i z e = & a m p ; p a g e N u m = & a m p ; o r d e r B y C o l u m n = & a m p ; i s A s c = & a m p ; r o l e N a m e = & a m p ; r o l e K e y = & a m p
a d m i n / a d m i n 1 2 3 b u r p p o c
1 .   2 .   p o c p o c E N D j o k e r j o k e r J a v a e x a m _ b a n n e r , e x a m _ c o l l e c t , e x a m _ p   i d , t i t l e , b a n n e r _ i m g , i s _ p u t , c o n t     # e x a m _ b a n n e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则