网站地图    收藏   

主页 > 后端 > 网站安全 >

方卡ISite企业建站系统V1.1.9上传绕过 - 网站安全

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 可以得到ewebedit。转而可以得到SHELL。开始只是得到了一个方卡在线的后台。可以修改上传类别。可惜有保护。改过了就又恢复了继续看。是一个新的网址后台管理软件。百度过了。几乎...

可以得到ewebedit。转而可以得到SHELL。

开始只是得到了一个方卡在线的后台。可以修改上传类别。可惜有保护。改过了就又恢复了


继续看。是一个新的网址后台管理软件。百度过了。几乎没有提交什么漏洞过。只有原来一个文件名过滤不严,在这个服务器已经更新了。继续在调试选项里选中了EWEB。 www.2cto.com


接着。我找到个调用EDIT的页面。

 

页面框架比较变态。源文件得不到EWEB路径。我想起来抓包。终于得到了EWEB的路径


这样就可以用EWEBEDIT来得到SHELL了。

 

 修复方案:

等待官方升级
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论