来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] web services是不会骗人的~!大量gov站点采用了easysite内容管理系统。详细说明:1 soap注入easysite webservice 文件:http: www py gov cn DesktopModules C_Info WebService C_InfoService asmx2 Article...
web services是不会骗人的~! 详细说明:1.soap注入 http://www.py.gov.cn/DesktopModules/C_Info/WebService/C_InfoService.asmx
POST /DesktopModules/C_Info/WebService/C_InfoService.asmx HTTP/1.1
漏洞证明:如果你不知道谁在用easysite,那就google(If you can open it)下把: 修复方案:GOV 网站,不求RANK,别跨省就行。 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com