任我行CRM系统的权限绕过、上传、XSS、SQL注入各种简单测试 某公司内部网络使用这套系统,第一回见到,看到WEB应用就忍不住手贱~~ 1、上传 找到地址: 得到shell: 2、XSS 3、权限绕过 可能有朋友所没有员工账户进不去系统这些都没办法利用啊!不够呢!这程序有权限绕过的~~直接访问:http://192.168.0.88/crm/Message/ExMailSend.asp?UID=&AccountID=&MailID=1&IsPrivate=1&OperateType=ReSend&TimeID=0.13946238309452646进入编写邮件界面,你可以上传、可以XSS,当然权限绕过不久就就发生在这里,很多页面都有权限绕过:
4、SQL注入 这个就不多解释了~~我通过webshell看了一些源码,很长很长也不贴出啦, 一些参数做了类型检查,不过还是有些没有过滤的:
|
-
上一篇: C#防SQL注入代码的实现方法 - 网站安全 - 自学ph
下一篇: iGENUS5.0邮件系统的一些漏洞打包(注射及登陆等
还没有人抢沙发呢~