当前位置: 首页 > news >正文

权威的手机网站制作郑州seo优化推广

权威的手机网站制作,郑州seo优化推广,新网站如何备案,自助网站建设系统源码前言 这个系统是前两年在一个内网遇到的#xff0c;当时顺手试了一个admin登陆之后再没有然后了#xff0c;最近发现有大佬分享关于这个系统的漏洞#xff0c;于是就把自己当初看的几个漏洞分享一下#xff0c;系统比较简单#xff0c;漏洞点很多#xff0c;不要做坏事哦…前言 这个系统是前两年在一个内网遇到的当时顺手试了一个admin登陆之后再没有然后了最近发现有大佬分享关于这个系统的漏洞于是就把自己当初看的几个漏洞分享一下系统比较简单漏洞点很多不要做坏事哦。 审计过程 先找系统指纹到底是海康威视的还是SPON世邦的傻傻分不清楚不管怎样先梭哈再说。 网上随便找了个安装包安装过后界面如下 程序的目录差不多是这个样子的我们想要的Web服务就在Wnmp目录下 安装过后的Web页面差不多就是这个样子PHP写的 弱口令 系统安装过后会有一个admin/admin的默认密码 源码拿到本地搜了一下admin关键字发现js里面留了一个后门的账号administrator/800823 任意文件读取 搜了一下fopen函数找到php/exportrecord.php找到一处任意文件读取且downname参数没有任何过滤 命令执行 同样搜索exec关键字找到ping.php文件中有一处执行命令的地方。 ping.php页面接受的参数同样没有过滤且是直接拼接执行的用|拼接一下就可以了 文件上传点1 找一下关于获取文件信息的接口搜一下$_FILES定位到addmediadata.php文件 代码如下 这里可以手动指定上传路径并且可以构造目录传越 只要我们上传的文件小于500m就可以正常上传后面也没有对文件做任何的过滤 文件上传点2 同理找文件上传的方式定位到my_parser.php文件比较简单没有任何过滤。 文件上传点3 addmediadatapath.php文件同理上前面的几个差不多也是没有过滤直接拼接的路径导致路径穿越 文件上传点4 addscenedata.php也是将../images/scene/和文件名拼接了 文件上传点5 busyscreenshotpush.php这个就和之前有点不一样。 文件落地位置在file_put_contents($imagefile, base64_decode($content))这里base64解密的内容来自我们传入的imagecontent 其中落地文件名由这几个参数控制的 最后imagename需要满足这个条件1_2_3.php 文件上传点6 uploadjson.php接口接收了两个参数分别是文件内容和文件名文件名可以拼接路径穿越。 声明该漏洞已通报给相关单位修复本文章仅供代码审计学习
http://www.hkea.cn/news/14341251/

相关文章:

  • 网站系统的运营和维护做网站用软件
  • 安徽省卫生计生网站医共体建设跨境电商平台有哪些营销方式
  • 亚马逊deal网站怎么做重视网站建设
  • 手机营销网站建设君子不器 wordpress
  • 循化县公司网站建设网站建设代理协议
  • 哪些网站可以做网站网站开发环境集成安装包
  • 湖南省智慧团建登录入口seo如何做网站建设
  • 专业网站建设价位网站如何选取关键词
  • scratch少儿编程网站广州白云区有什么好玩的
  • 深圳网站建设售后服务长沙企业网站建设公
  • 三乡网站建设一键免费做网站
  • 东莞网站建议公司网站介绍范文
  • 以下区域不属于官方网站抖音网站怎么做
  • 自动化项目外包平台seo赚钱暴利
  • 金融互助平台网站制作动漫制作技术专业简历
  • 织梦首饰网站模板wordpress卡密销售插件
  • h5网站开发技术网站的赚钱方式
  • 网站文章页要不要做内链天津全包圆装饰公司官网
  • 代加工网站有哪些网站导航栏种类
  • 宾爵手表官方网站10元微投资正规平台
  • 网站建设与管理升学就业方向做影视剪辑资源哪里找
  • 广东seo站外推广折扣个人养老金查询
  • 做网站配置服务器高仿服装网站建设
  • 四川代理网站建设的公司济南建站价格
  • 郑州哪家网站建设好wordpress友情链接激活
  • 响应式网站底部怎么做赌城网站怎么做
  • 网站开发那种语言建设企业网站可信度
  • 高坪网站建设怎样去查网站备案号
  • 做百度网站那家好seo推广论坛
  • 沈阳营销网站制作企业长沙最坑装修公司