小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

Emlog漏洞|EMLOG博客系統(tǒng)存在暴力破解漏洞

 58影視 2020-02-15

漏洞簡介:

Emlog博客系統(tǒng)默認后臺登陸地址為http://域名/admin/login.php

而后臺登陸時,錯誤情況下,驗證碼未刷新,導致可暴力破解登陸管理員賬號

低危漏洞,但是在emlog5.3.1和6.0測試版本均存在

漏洞成因:

同時,其6.0測試版本也未修復。

漏洞驗證/演示:

下載官方的emlog5.3.1版本

http://www./

http://bbs./forum.php?mod=attachment&aid=MTk5MjF8OGI3OWViYWR8MTUwOTI0NjMzMnw0MjA4OXwzNjU4NQ%3D%3D

http://127.0.0.1:81/admin/

已知管理員用戶名為:admin(可在前端文章頁尋找作者用戶名)

登陸后臺:http://127.0.0.1:81/admin/

隨便輸入admin admin123 qdiwx,點擊登陸

然后burpsuite抓包

CTRL+I嘗試暴力破解:

成功爆破出密碼,所以再次驗證:驗證碼沒消除會話,導致可暴力破解漏洞的存在

解決辦法:

在/admin/globals.php文件中修改:

技術交流,合法測試!

    本站是提供個人知識管理的網絡存儲空間,所有內容均由用戶發(fā)布,不代表本站觀點。請注意甄別內容中的聯系方式、誘導購買等信息,謹防詐騙。如發(fā)現有害或侵權內容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多