有关coldfusion的一些记录

简介:

Versions tested and found vulnerable 
ColdFusion MX6 6.1 base patches
ColdFusion MX7 7,0,0,91690 base patches
ColdFusion MX8 8,0,1,195765 base patches
ColdFusion MX8 8,0,1,195765 with Hotfix4

http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-07

只有当encrypted=false的时候,password.properties文件里的密码才是明文的,否则是sha-1加密的
也可以查看数据库配置文件neo-datasource.xml(ColdFusion8)或者neo-query.xml(Coldfusion6/7 Datasource password),这里的数据库连接信息是可以解密的,方法如下:

$ echo kbfcWw1HIjbWGA8xe7rd4w==|openssl des-ede3 -a -d -K 30794A21403124723870304C4072312436794A214031726A -iv 30794A2140312472; echo

9d5Xp6D1 <—-明文密码

如果上述明文无法登陆,那么就去破解sha1吧

ColdFusion后台利用方法.pdf














本文转hackfreer51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/464571,如需转载请自行联系原作者

相关文章
|
9月前
|
JSON 前端开发 JavaScript
java基本知识点记录
java基本知识点记录
|
10月前
|
Java 开发工具 Android开发
ASOP记录
ASOP记录
53 0
|
11月前
|
Web App开发 关系型数据库 MySQL
日常技巧记录-2018.08
日常技巧记录-2018.08
76 0
|
SQL Java 数据库
问题记录v(●‘◡‘●)v
问题记录v(●‘◡‘●)v
文章记录
记录平时的文章
记录什么 反抗什么
蒋方舟 蒋方舟/文 这个月,发了新书,紧张得每天去豆瓣上查关于新书的评价,偶尔,看到这样一条评价:“这本书的简历里写着9岁出书,23岁成为《新周刊》副主编。
1068 0
|
SQL Oracle 关系型数据库