当前位置: 首页 > news >正文

做暧嗳xo小视频免费网站文化建设

做暧嗳xo小视频免费网站,文化建设,设计师必去十大网站,网站建立平台前言 这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦…

前言

这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦。

审计过程

先找系统指纹,到底是海康威视的还是SPON世邦的傻傻分不清楚,不管怎样先梭哈再说。

网上随便找了个安装包,安装过后界面如下

程序的目录差不多是这个样子的,我们想要的Web服务就在Wnmp目录下

安装过后的Web页面差不多就是这个样子,PHP写的

弱口令

系统安装过后,会有一个admin/admin的默认密码

源码拿到本地搜了一下admin关键字发现js里面留了一个后门的账号administrator/800823

任意文件读取

搜了一下fopen函数,找到php/exportrecord.php找到一处任意文件读取,且downname参数没有任何过滤

命令执行

同样搜索exec关键字,找到ping.php文件中有一处执行命令的地方。

ping.php页面接受的参数同样没有过滤,且是直接拼接执行的,用|拼接一下就可以了

文件上传点1

找一下关于获取文件信息的接口,搜一下$_FILES,定位到addmediadata.php文件

代码如下:

这里可以手动指定上传路径,并且可以构造目录传越

只要我们上传的文件小于500m就可以正常上传,后面也没有对文件做任何的过滤

文件上传点2

同理找文件上传的方式,定位到my_parser.php文件比较简单,没有任何过滤。

文件上传点3

addmediadatapath.php文件同理上前面的几个差不多,也是没有过滤直接拼接的路径导致路径穿越

文件上传点4

addscenedata.php也是将../images/scene/和文件名拼接了

文件上传点5

busyscreenshotpush.php这个就和之前有点不一样。

文件落地位置在file_put_contents($imagefile, base64_decode($content))这里base64解密的内容来自我们传入的imagecontent

其中落地文件名由这几个参数控制的

最后imagename需要满足这个条件1_2_3.php

文件上传点6

uploadjson.php接口,接收了两个参数分别是文件内容和文件名,文件名可以拼接路径穿越。

声明:该漏洞已通报给相关单位修复,本文章仅供代码审计学习

http://www.yayakq.cn/news/16804/

相关文章:

  • 做招商加盟网站seo和sem是什么意思啊
  • pc网站转wap网站百度搜索引擎收录入口
  • 网站开发绪论深圳网站建设售后服务
  • 上海建设机械网站南昌seo搜索排名
  • 湖南长沙网站建设公司电话百度门店推广
  • 网站部分频道完全不收录了怎么做wordpress 问卷调查
  • 定制网站哪个好wordpress如何设置评论页面
  • 如何做正规电影网站免费无广告建站
  • 做网站的去那里接单营销型网站设计招聘
  • 网站开发流程原理做网红用哪个网站
  • 荆门做网站公众号的公司网站加载很慢
  • 技术先进的网站建竞价推广sem
  • php网站模板怎么修改中国建设银行上海市分行网站
  • 仿京东电商的网站开发报价郑州区块链数字钱包网站开发方案
  • 建设局考试通知文件网站大连开发区二手房
  • 亚马逊网站联盟女人和男人做床上爱网站
  • 延安市网站建设东莞公司网站建设公司
  • 工信部网站备案平台如何在手机上运行wordpress
  • 建湖做网站的公司网站建设分期收费
  • 网站客户端制作多少钱怎样做能直接上传微信的视频网站
  • 广东知名网站免费炫酷企业网站源码
  • 青岛建设监理协会网站商机创业网2021创业
  • 备案后的域名改网站名企业网站建设套餐 网络服务
  • 吉安做网站公司国外做评论的网站
  • 怎么叫人做网站永久免费建站系统
  • 酒吧网站建设报价模板手机做app任务的网站
  • 小学校园网站怎么建设成都网站定制中心
  • 怎么做网站推画册设计一般用什么软件
  • 温州网站维护工作工装
  • 苏州企业门户网站免费交流网站建设