当前位置: 首页 > news >正文

中国建设银行官方网站企业网络推广的基本渠道

中国建设银行官方网站企业,网络推广的基本渠道,wordpress主页美化,餐厅网站设计前言 这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦…

前言

这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦。

审计过程

先找系统指纹,到底是海康威视的还是SPON世邦的傻傻分不清楚,不管怎样先梭哈再说。

网上随便找了个安装包,安装过后界面如下

程序的目录差不多是这个样子的,我们想要的Web服务就在Wnmp目录下

安装过后的Web页面差不多就是这个样子,PHP写的

弱口令

系统安装过后,会有一个admin/admin的默认密码

源码拿到本地搜了一下admin关键字发现js里面留了一个后门的账号administrator/800823

任意文件读取

搜了一下fopen函数,找到php/exportrecord.php找到一处任意文件读取,且downname参数没有任何过滤

命令执行

同样搜索exec关键字,找到ping.php文件中有一处执行命令的地方。

ping.php页面接受的参数同样没有过滤,且是直接拼接执行的,用|拼接一下就可以了

文件上传点1

找一下关于获取文件信息的接口,搜一下$_FILES,定位到addmediadata.php文件

代码如下:

这里可以手动指定上传路径,并且可以构造目录传越

只要我们上传的文件小于500m就可以正常上传,后面也没有对文件做任何的过滤

文件上传点2

同理找文件上传的方式,定位到my_parser.php文件比较简单,没有任何过滤。

文件上传点3

addmediadatapath.php文件同理上前面的几个差不多,也是没有过滤直接拼接的路径导致路径穿越

文件上传点4

addscenedata.php也是将../images/scene/和文件名拼接了

文件上传点5

busyscreenshotpush.php这个就和之前有点不一样。

文件落地位置在file_put_contents($imagefile, base64_decode($content))这里base64解密的内容来自我们传入的imagecontent

其中落地文件名由这几个参数控制的

最后imagename需要满足这个条件1_2_3.php

文件上传点6

uploadjson.php接口,接收了两个参数分别是文件内容和文件名,文件名可以拼接路径穿越。

声明:该漏洞已通报给相关单位修复,本文章仅供代码审计学习

http://www.yayakq.cn/news/879956/

相关文章:

  • 明年做哪个网站能致富怎么找的做网站的人
  • 蛋糕店的网站建设咋写做网站都去哪申请网址
  • 建设网站怎么收费网站建设的公司怎么收费
  • 优酷wordpress建站教程做网站必备的注意事项
  • 站长要维护网站东莞做网站公司哪家好
  • 温州百度搜索优化win优化大师官网
  • c站网站页面优化内容包括哪些
  • php网站在线打包源码素材下载网站开发文档
  • 做导购网站多少钱盘县网站开发
  • 网站搭建平台价格杭州建设工程网
  • 嘉兴网站建设托管辽宁海星建设集团有限公司网站
  • 企业网站商城wordpress主题茶叶
  • 做网站设计提成赚钱吗小公司根本办不了icp许可证
  • 网站建设课程性质视觉设计包括什么
  • 土地流转网站开发后台网站下载
  • 阿里云oss建站 直接上传wordpress专业别墅装修设计公司
  • 帮别人设计做关于图的网站青岛鲁icp 网站制作 牛商网
  • 外贸seo网站wordpress 封禁账号
  • 网站建设平台协议书模板下载word素材库
  • wordpress做企业网站wordpress 页脚改颜色
  • 旅游模板网站前端可以做网站吗
  • .电子商务网站的开发原则包括网站后台编辑器不能用
  • 五大类型网站市场调研一般怎么做
  • 网站单页支付宝支付怎么做的网站展示模板psd下载
  • 聊天室网站模板主机开通成功网站建设中
  • 湖北响应式网站设计制作wordpress招商
  • 不需要验证码的注册网站网站建设改版方案
  • 网站建设俄语免费创建社区平台
  • 百度怎么推广网站纺织网站模板
  • 什么网站可以自己做名片flash 源码网站