当前位置:  编程技术>WEB前端
本页文章导读:
    ▪coldfusion 利用技巧      消失了好一阵子,从今天起开始写博客,不为了别的只为了记录下这些精妙的方法,免得自己忘记 ColdFusion(直译:冷聚变),是一个动态Web服务器,其CFML(ColdFusion Markup Language)是一种程序.........
    ▪JQueryEasyUI学习笔记(四)      欢迎大家转载,转载请注明出处!希望这个笔记对自己和大家有用,但是本人水平有限,如果出错的地方,希望大家指出,多多批评,谢谢!今天开始,将是easyui的组合使用,期间我会大致介.........
    ▪一道变态的面试题的求解       var n=20; for(var i=0; -i<n; i--){ console.log("-"); } 解法2: ......

[1]coldfusion 利用技巧
    来源: 互联网  发布时间: 2013-11-19

消失了好一阵子,从今天起开始写博客,不为了别的只为了记录下这些精妙的方法,免得自己忘记

ColdFusion(直译:冷聚变),是一个动态Web服务器,其CFML(ColdFusion Markup Language)是一种程序设计语言,类似现在的JavaServer Page里的JSTL(JSP Standard Tag Lib),从1995年开始开发,其设计思想被一些人认为非常先进,被一些语言所借鉴。

工作需要看到一个coldfusion的服务器,从来没弄过,想当然的以为像php一样配置文件直接写在脚本文件里,我把整个站翻遍了也没找到数据库连接文件,无果。找找资料才发现这种web服务器有多恶心。

下面分享我的经历:


1. administrator页面的验证密码
是放在X:\ColdFusion8\lib\password.properties
采用的sha1加密的 可以扔cmd5上去直接破
如果破不了 可以去administrator目录的index.cfm里写代码劫持密码
因为登录页面是直接hash(password) 的方式传递到后台的
所以只能在登录的时候去代码劫持
 
 
2. bypass administrator页面的验证
找到X:\ColdFusion8\lib\neo-security.xml
把里面的  admin.security.enabled 项设置为false
然后要重启服务
net stop "ColdFusion 8 Application Server" (服务名mickey 的paper里没有提到)
net start "ColdFusion 8 Application Server"
再登陆administrator页面就不需要密码验证了
(个人感觉bypass的必要性不大
首先要重启服务 要么是完全控下了服务器 要么是webshell下提权成功有权限去重启服务
既然都有权限去重启服务了 那么其实已经能直接访问敏感文件了 没啥必要再登录后台了
例如有权限能访问neo-security.xml 其实也就能访问neo-datasource.xml
直接就可以把所有数据库的连接信息抓出来 当然在后台看着排版啥还是要工整一些)
 
 
 
3. 数据库连接信息(含数据库密码 但是是被加密了的)
是放在www.2cto.com X:\ColdFusion8\lib\neo-datasource.xml
数据库密码是先用的3DES 的E-D-E 模式加密
加密的密钥统一都是0yJ!@1$r8p0L@r1$6yJ!@1rj
(之前我以为每台服务器上的密钥都不一样 后来验证了 所有的都是一样的)
再把加密后的结果进行base64 编码
得到类似于+6gMKHMdJiY= 这样
解密的方式可以用bash命令搞定
bash命令如下
 
echo 要解密的字符串| openssl des-ede3 -a -d -K 30794A21403124723870304C4072312436794A214031726A -iv 30794A2140312472; echo 


其实密码的破解还有个更简便的方法,很多cfm的大马集成了这项功能,也是我偶然在服务器上翻到前辈的足迹,故赶紧放进自己的兵器库。不便上传,需要的留下邮箱。

作者:yiyefangzhou24 发表于2013-3-27 18:54:04 原文链接
阅读:67 评论:0 查看评论

    
[2]JQueryEasyUI学习笔记(四)
    来源:    发布时间: 2013-11-19

欢迎大家转载,转载请注明出处!

希望这个笔记对自己和大家有用,但是本人水平有限,如果出错的地方,希望大家指出,多多批评,谢谢!

今天开始,将是easyui的组合使用,期间我会大致介绍下其中的API:

今天先来一个dialog的登陆界面,以及登陆失败、成功后的弹窗(message框架):

这里面就不给大家介绍后台代码了,写好后台代码会补上,时间有限啊。

1 <link href="/blog_article/jquery-easyui-1.3.2/themes/default/easyui.css" rel="stylesheet" type="text/css" />
2 <!--easyui最全的样式包也可单独引用你想使用的样式包-->
3 <link href="/blog_article/jquery-easyui-1.3.2/themes/icon.css" rel="stylesheet" type="text/css" />
4 <!--easyui自带图片样式包,也可自行添加-->
5 <script src="/blog_article/jquery-easyui-1.3.2/jquery-1.8.0.min.js" type="text/javascript"></script>
6 <!--我使用的是easyui 1.3.2,基于jquery-1.8.0-->
7 <script src="/blog_article/jquery-easyui-1.3.2/jquery.easyui.min.js" type="text/javascript"></script>
8 <!--easyui的js包-->
9 <script src="/blog_article/jquery-easyui-1.3.2/locale/easyui-lang-zh_CN.js" type="text/javascript"></script>
10 <!--easyui的中文语言包,默认是英文-->
11 <script type="text/javascript">
12 $(function () {
13 //初始化
14 initTable();
15 });
16
17 //个人习惯方法化书写
18 function initTable() {
19 $("#dd").dialog({
20 closable: false, //右上角的关闭按钮,因为dialog框架关联的是window框架,window框架关联的是panel框架,所以该API是在panel框架中找到的
21 title: "登陆界面", //dialog左上角的名称
22 modal: true, //模式化
23 width: 300,
24 height: 200,
25 buttons: [//dialog右下角的按钮,以Json数组形式添加
26 {
27 text: "登录", //按钮名称
28 iconCls: "icon-save", //按钮左侧显示的图片
29 handler: function () {//
    
[3]一道变态的面试题的求解
    来源: 互联网  发布时间: 2013-11-19
  作者:zhanhailiang 日期:2013-03-27

引用自:一道面试题,从水木上拷贝过来的,题够变态

下面是一个C程序,其想要输出20个减号,不过,粗心的程序员把代码写错了,你需要把下面的代码修改正确,
不过,你只能增加或是修改其中的一个字符,请你给出三种答案。 
int n=20; 
for(int i=0; i<n; i--){ 
    printf("-"); 
}

下面用JS实现解法。

解法1:

var n=20; 
for(var i=0; -i<n; i--){ 
    console.log("-"); 
}

解法2:

var n=20; 
for(var i=0; i<n; n--){ 
    console.log("-"); 
}

解法3:

var n=20; 
for(var i=0; i+n; i--){ 
    console.log("-"); 
}
作者:bill200711022 发表于2013-3-27 20:32:17 原文链接
阅读:74 评论:0 查看评论

    
最新技术文章:
▪css white-space:nowrap属性用法(可以强制文字不...
▪IE里button设置border:none属性无效解决方法
▪border:none与border:0使用区别
▪html清除浮动的6种方法示例
▪三个不常见的 HTML5 实用新特性简介
▪css代码优化的12个技巧
数据库 iis7站长之家
▪CSS Hack大全-教你如何区分出IE6-IE10、FireFox、Chr...
▪ie6,ie7,ie8完美支持position:fixed的终极解决方案
▪小技巧处理div内容溢出
▪html小技巧之td,div标签里内容不换行
▪纯CSS实现鼠标放上去改变文字内容
▪li中插入img图片间有空隙的解决方案
▪CSS3中Transition属性详解以及示例分享
▪父div高度不能自适应子div高度的解决方案
▪告别AJAX实现无刷新提交表单
▪从零学CSS系列之文本属性
▪HTML 标签
▪CSS3+Js实现响应式导航条
▪CSS3实例分享之多重背景的实现(Multiple background...
▪用css截取字符的几种方法详解(css排版隐藏溢...
▪页面遮罩层,并且阻止页面body滚动。bootstrap...
▪CSS可以做的几个令你叹为观止的实例分享
▪详细分析css float 属性以及position:absolute 的区...
▪IE6/IE7/IE8/IE9中tbody的innerHTML不能赋值的完美解...
▪CSS小例子(只显示下划线的文本框,像文字一...
▪可以给img元素设置背景图
▪不通过JavaScript实现的自动滚动视差效果
▪div+CSS 兼容小摘
▪CSS的inherit与auto使用分析
 


站内导航:


特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

©2012-2021,,E-mail:www_#163.com(请将#改为@)

浙ICP备11055608号-3