来源:自学PHP网 时间:2015-04-17 12:00 作者: 阅读:次
[导读] 雅信达学习平台是一套应高校外语教改课题而生的语言学科网络学习平台,采用基于校园网运行的B/S架构,具有技术先进、内容丰富、功能新颖等特点。对于语言类的学习是一个非常好...
雅信达学习平台是一套应高校外语教改课题而生的语言学科网络学习平台,采用基于校园网运行的B/S架构,具有“技术先进”、“内容丰富”、“功能新颖”等特点。对于语言类的学习是一个非常好的辅助工具,该系统大部分在windows+tomcat环境上运行,jsp一般是以system权限允许,所以一旦getshell,服务器就会沦陷.
问题出在上传,在普通用户登录系统后,在个人信息里面会允许上传图片,不过对于上传没有做任何限制,只要能注册就能拿shell 直接上传jsp的马就可以getshell,不过有点小问题,没法注册,我仔细看了一下,大部分网站只是把注册的按钮给删除了,并没有删除注册的连接 直接访问 就可以搞定,官网同样存在此漏洞,http://gd.englishvod.net/jasinda/iswin.txt 服务器也搞下了, 修复方案: 大牛勿喷 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com