某计费管理系统任意文件读取漏洞

admin 2023年9月12日11:21:56评论45 views字数 796阅读2分39秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

蓝海卓越计费管理系统,download.php文件存在任意文件读取漏洞,攻击者通过 .../遍历目录可以读取服务器上的敏感文件。

0x02 安装与使用

一、漏洞关键字搜索
title=="蓝海卓越计费管理系统"
二、常用命令
python3 Any-File-Read-Poc.py -u http://xxxxx.com

某计费管理系统任意文件读取漏洞

三、漏洞验证

某计费管理系统任意文件读取漏洞

0x03 项目链接下载
1、通过阅读原文,到项目地址下载
2、公众号后台回复:工具,获取网盘下载链接
3、关注公众号小酒馆文案回复:送书,获取每日送书抽奖码
4、个人微信:ivu123ivu

· 今 日 送 书 ·

本书介绍Python网络爬虫开发从业者应掌握的基础技能。本书以网络爬虫为核心,涉及大大小小数十个能力体系。本书的前半部分介绍爬虫开发的基础知识,包括爬虫开发必备的环境搭建方法、开发中常用工具的使用方法和技巧、网页的构成原理和网页信息提取的方法、常用数据库的使用方法和应用场景,如通过Redis内置的布隆过滤器实现大规模URL地址的去重任务。本书的后半部分主要讲解网络爬虫开发所需的必要能力,包括网络通信的底层原理、背后涉及的互联网协议标准及如何对这些协议进行分析并加以利用,使用Docker部署网络爬虫所需的环境和爬虫项目的打包部署,使用网络爬虫的核心请求库实现与服务器端和客户端的通信和交互,使用自动化神器Selenium对复杂的爬虫需求进行快速实现,以及网络爬虫的多任务开发,重点是通过多线程和多进程来提高爬虫效率。

原文始发于微信公众号(Web安全工具库):某计费管理系统任意文件读取漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月12日11:21:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某计费管理系统任意文件读取漏洞http://cn-sec.com/archives/2028680.html

发表评论

匿名网友 填写信息