首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

溯源复现SiteServer5疑似在野0day

背景 客户公司有一台比较陈旧的winserver2008,上面跑着陈旧的SiteServer5.0,光是这几年处理被1day攻击,各种传马,小马拖大马应接不暇,隔几个月就要在这个跑马场里陪攻击者们博弈一波...路径;以及对文件的权限配置 Mssql2008 默认安装即可 SiteServer5.1.15 5.0版本官方下不到了,5.1是我找到的最接近的版本 DLL分析软件ILSpy 最新版 winServer...链接: https://codeload.github.com/siteserver/cms/zip/siteserver-v5.0.15 深入分析 打开ajaxCmsService.aspx文件只有简短的一句话...应⽤管理员 攻击者可以访问到对应的siteserver数据库数据 常规sql注入的修复应考虑使用ORM,或者是预编译语句,避免用户的输入影响到最终数据库里的执行语句。...暂停后台对公网的开放 反编译了siteserver7.0的dll,已经更换为restful-api开发,且未发现有直接拼接语句的地方。

88120

从外网SiteServer前端漏洞getshell,到远程加载shellcode绕过杀软360全家桶杀入内网域控

(内网)、10.10.1.130(内网) windows server 2016 DC:10.10.10.165(内网) 目标web有iis安全狗和防火墙、目标OA有360全家桶 运用到到技术: siteserver...禁用JS得到后台账号密码 siteserver后台模版getshell 工作组下的内网渗透 MSF进行远程加载shellcode实现免杀绕过安全狗 通达OA获取webshell 域环境下的内网渗透 MSF...其他的目录文件都没用,只有这个目录打开是一个后台页面:/siteserver/ ?...SiteServer禁用JS获取后台账号密码 看到这个CMS(siteserver),我想起了之前遇到过一个站,可以禁用JS来找回后台管理员密码,具体操作在'忘记密码',输入'admin','禁用JS'...SiteServer 后台模板 Getshell 具体拿shell方法在'系统管理','站点模版管理','导入站点模版',把我们的过狗aspx的一句话压缩为rar上传到目标模版里: ? ?

4K20

asp.net cms_基于asp的开源项目

SiteServer CMS SiteServer CMS 网站内容管理系统是定位于中高端市场的CMS内容管理系统,能够以最低的成本、最少的人力投入在最短的时间内架设一个功能齐全、性能优异、规模庞大的网站平台...SiteServer CMS 是基于微软.NET 平台开发的网站内容管理系统,它集成了内容发布管理、多站点管理、定时内容采集、定时生成、多服务器发布、搜索引擎优化、流量统计等多项强大功能,独创的 STL...经历了七年的发展、众多项目的应用以及市场的检验,SiteServer CMS 不断吸收来自各方面的发展建议和成功经验,其功能不断完善和发展,系统目前已经具有成熟稳定、运行速度快等特点,适合门户、政府、学校...官网:http://www.siteserver.cn 10.

2.5K10

ASPCMS_net开源项目

SiteServer CMS【不开源】 SiteServer CMS 网站内容管理系统是定位于中高端市场的CMS内容管理系统,能够以最低的成本、最少的人力投入在最短的时间内架设一个功能齐全、性能优异、规模庞大的网站平台...SiteServer CMS 是基于微软.NET 平台开发的网站内容管理系统,它集成了内容发布管理、多站点管理、定时内容采集、定时生成、多服务器发布、搜索引擎优化、流量统计等多项强大功能,独创的 STL...经历了七年的发展、众多项目的应用以及市场的检验,SiteServer CMS 不断吸收来自各方面的发展建议和成功经验,其功能不断完善和发展,系统目前已经具有成熟稳定、运行速度快等特点,适合门户、政府、学校...官网:http://www.siteserver.cn 10.

1.2K20

扫码

添加站长 进交流群

领取专属 10元无门槛券

手把手带您无忧上云

扫码加入开发者社群

相关资讯

热门标签

活动推荐

    运营活动

    活动名称
    广告关闭
    领券