当前位置: 首页 > news >正文

在直播网站做前端注意网上营销培训课程

在直播网站做前端注意,网上营销培训课程,建设网站都需投入哪些资源,如何写网站建设方案书前言 这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦…

前言

这个系统是前两年在一个内网遇到的,当时顺手试了一个admin登陆之后再没有然后了,最近发现有大佬分享关于这个系统的漏洞,于是就把自己当初看的几个漏洞分享一下,系统比较简单,漏洞点很多,不要做坏事哦。

审计过程

先找系统指纹,到底是海康威视的还是SPON世邦的傻傻分不清楚,不管怎样先梭哈再说。

网上随便找了个安装包,安装过后界面如下

程序的目录差不多是这个样子的,我们想要的Web服务就在Wnmp目录下

安装过后的Web页面差不多就是这个样子,PHP写的

弱口令

系统安装过后,会有一个admin/admin的默认密码

源码拿到本地搜了一下admin关键字发现js里面留了一个后门的账号administrator/800823

任意文件读取

搜了一下fopen函数,找到php/exportrecord.php找到一处任意文件读取,且downname参数没有任何过滤

命令执行

同样搜索exec关键字,找到ping.php文件中有一处执行命令的地方。

ping.php页面接受的参数同样没有过滤,且是直接拼接执行的,用|拼接一下就可以了

文件上传点1

找一下关于获取文件信息的接口,搜一下$_FILES,定位到addmediadata.php文件

代码如下:

这里可以手动指定上传路径,并且可以构造目录传越

只要我们上传的文件小于500m就可以正常上传,后面也没有对文件做任何的过滤

文件上传点2

同理找文件上传的方式,定位到my_parser.php文件比较简单,没有任何过滤。

文件上传点3

addmediadatapath.php文件同理上前面的几个差不多,也是没有过滤直接拼接的路径导致路径穿越

文件上传点4

addscenedata.php也是将../images/scene/和文件名拼接了

文件上传点5

busyscreenshotpush.php这个就和之前有点不一样。

文件落地位置在file_put_contents($imagefile, base64_decode($content))这里base64解密的内容来自我们传入的imagecontent

其中落地文件名由这几个参数控制的

最后imagename需要满足这个条件1_2_3.php

文件上传点6

uploadjson.php接口,接收了两个参数分别是文件内容和文件名,文件名可以拼接路径穿越。

声明:该漏洞已通报给相关单位修复,本文章仅供代码审计学习

http://www.khdw.cn/news/68053.html

相关文章:

  • 邵阳属于哪个省哪个市关键词seo排名优化
  • 网页制作网站图片网络推广外包哪个公司做的比较好
  • 免费建站网站做一个公司网站大概要多少钱
  • 个人网站 虚拟主机价格河南制作网站
  • 广东网站开发费用seo自动优化工具
  • 长沙岳麓区网站开发app下载推广平台
  • 网站制作流程 优帮云网站推荐
  • 宣城市网站集约化建设大数据营销精准营销
  • 南昌专业制作网站设计sem竞价广告
  • 西部网站邮箱登录沈阳seo顾问
  • 临汾花果街网站建设统计网站流量的网站
  • 网站建设整改落实情况万能浏览器
  • 找做帽子的工厂网站提高网站搜索排名
  • 永州做网站推广网站有效的免费方法
  • 企业网站分析与优化second是什么意思
  • 做720全景好的网站搜索引擎关键词的工具
  • .net网站 开发青岛seo关键词
  • 做企业网站的研究现状免费域名的网站
  • 公司网站总感觉少点什么找什么人做百度建站官网
  • 杭州网站设计公司电话百度平台商家app下载
  • 微信小程序免费模板平台seo的中文含义是什么
  • 我的世界做壁纸的网站可以搜索国外网站的搜索引擎
  • 网站站群南宁seo推广外包
  • 做游戏动画外包网站需要优化的网站有哪些
  • 做网站被骗了怎么办最新的新闻 今天
  • 中国建设银行泗水支行的网站网站建设企业咨询
  • 武汉做网站优化公司百度收录软件
  • 营销型高端网站建设网页设计排版布局技巧
  • 英德市住房和城乡建设局网站qq群排名优化软件
  • wdcp配置网站武汉大学人民医院