Advertisement

墨者靶场 CMS系统漏洞分析溯源 第七题 初级

阅读量:

墨者靶场 初级:CMS系统漏洞分析溯源(第7题)

  • 标题
    • 研究背景
    • 实训目的
    • 解题思路
    • 解题流程

题目

在这里插入图片描述

背景介绍

某即将投入使用的网站在接受安全工程师的授权测试过程中被确认为采用DEDECMS系统,现需协助工程师完成相关测试工作。

实训目标

1、熟悉该版本中任意用户密码重置功能的漏洞利用方式;
2、掌握该漏洞的成因及其具体操作方法;

解题方向

借助对现有账户信息的漏洞分析,成功获取管理员后台访问权限。

解题步骤解析

开启目标系统后,浏览相关网址,观察到系统中已预先创建了两个用户账号,分别为admin和test。

在这里插入图片描述

在/member/resetpassword.php这一特定路径中,存在允许任意用户重置密码的安全隐患。

![在这里插入图片描述](https:

全部评论 (0)

还没有任何评论哟~