当前位置:网站首页>复现gallerycms字符长度限制短域名绕过
复现gallerycms字符长度限制短域名绕过
2022-08-01 22:08:00 【张小元.】
一、kali中安装beEF



用户名是:beef
密码是自己刚才登陆前输入的密码,成功后就是下面的界面。

二、本机搭建galleryCMS的服务器
1、打开小皮中的Apache和MySQL

2、 修改phpstudy_pro\WWW\localhost\GalleryCMS-2.0\application\config/database.php文件

如果报错为124,则修改phpstudy_pro\WWW\localhost\GalleryCMS-2.0\system\database/DB_driver.php

同时打开数据库里面添加gallerycms数据库

因为打开gallerycms注册之后会报错,说明还是有点问题

所以咱们直接在数据库里面添加,添加之前在数据库中要修改user表的结构,输入
alter table user modify last_ip varchar(100) not null default '127.0.0.1';要不然直接添加会报错

这样就成功了!!

然后刷新一下网页,成功登入进来

3、限制长度35字符绕过
我们将源码中的45改为35

虽然xss-clean过滤了很多标签,但是他还没有过滤掉< svg >标签,所以我们使用< svg>标签进行一个测试。


发现我们添加成功,所以我们用svg标签来进行绕过,接下来就是解决字符的长短

我们能看到就这些已经29个字符了,所以我们只能通过修改域名长度,通过一个字符来代替三个字符,用来实现短域名绕过。
℠ expands to sm
㏛ expands to sr
st expands to st
㎭ expands to rad
℡ expands to tel
ff expands to ff
边栏推荐
- APP专项测试:流量测试
- SAP ABAP OData 服务如何支持删除(Delete)操作试读版
- Ten years after graduation, financial freedom: those things that are more important than hard work, no one will ever teach you
- scikit-learn no moudule named six
- _ _ determinant of a matrix is higher algebra eigenvalue of the product, the characteristic value of matrix trace is combined
- 一种灵活的智能合约协作方式
- 移动端人脸风格化技术的应用
- 【C语言】猜数字小游戏
- Yizhou Financial Analysis | The intelligent transformation of bank ATM machines is accelerated; the new Internet loan regulations bring challenges
- String - Trie
猜你喜欢

Raspberry Pi information display small screen, display time, IP address, CPU information, memory information (C language), four-wire i2c communication, 0.96-inch oled screen

编曲软件FL studio20.8中文版功能和作用

【建议收藏】ヾ(^▽^*)))全网最全输入输出格式符整理

网络水军第一课:手写自动弹幕

求解多元多次方程解的个数

使用Jenkins做持续集成,这个知识点必须要掌握

feel so stupid

Shell programming conditional statement

xctf attack and defense world web master advanced area web2

Analysis of the development trend of game metaverse
随机推荐
shell specification and variables
[Niu Ke brush questions-SQL big factory interview questions] NO4. Travel scene (a taxi)
入门数据库Days4
familiar friend
NgRx Selector 的 Memoization 特性学习笔记
如何给 UE4 场景添加游戏角色
小程序毕设作品之微信美食菜谱小程序毕业设计成品(5)任务书
基于 OData 模型和 JSON 模型的 SAP UI5 表格控件行项目的添加和删除实现
VGUgarbage collector(垃圾回收器)的实现原理
Deep Learning Course2 Week 2 Optimization Algorithms Exercises
more grown, more lonely
10年稳定性保障经验总结,故障复盘要回答哪三大关键问题?|TakinTalks大咖分享
[深入研究4G/5G/6G专题-48]: 5G Link Adaption链路自适应-4-下行链路自适应DLLA-PDCCH信道
【Verilog刷题篇】硬件工程师从0到入门1|基础语法入门
leetcode 204. Count Primes 计数质数 (Easy)
网络水军第一课:手写自动弹幕
render-props and higher order components
0DFS Medium LeetCode6134. Find the closest node to the given two nodes
[机缘参悟-58]:《素书》-5-奉行仁义[遵义章第五]
The must-have "fishing artifact" for programmers is here!