网站地图    收藏   

主页 > 后端 > 网站安全 >

7天连锁酒店某内部系统上传漏洞及修复(可渗透内

来源:自学PHP网    时间:2015-04-17 10:16 作者: 阅读:

[导读] 简单说:培训系统http: el 7daysinn cn:81用户名7daysinn 密码7daysinn 登录在社区中发贴上传 jpg后缀,抓包,改后缀 aspx上传成功 1 E盘全盘查看,有数据库备份。2 查数据库配置文件连接数据库。...

简单说:
 
培训系统http://el.7daysinn.cn:81
 
用户名7daysinn 密码7daysinn 登录
 
在社区中发贴上传.jpg后缀,抓包,改后缀.aspx上传成功.
 
1.E盘全盘查看,有数据库备份。
 
2.查数据库配置文件连接数据库。
 
3.在根目录就看到一个后门。
 
上图:
 


修复方案:
修改密码,加强上传过滤

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论