siteserver cms 3.4.5鸡肋上传漏洞

没穿底裤 2020年1月1日00:27:12评论529 views字数 220阅读0分44秒阅读模式
摘要

发布时间:2012-5.01
发布作者:姗姗来迟漏洞类型:文件上传漏洞描述: 此漏洞跟原来的漏洞 手法非常相似!

发布时间:2012-5.01
发布作者:姗姗来迟

漏洞类型:文件上传

漏洞描述: 此漏洞跟原来的漏洞 手法非常相似!

满足两个条件 系统开放注册 iis6

注册账户->文档附件管理->上传文件 我们新建一层目录 当然 之前是可以建立*.asp 的目录 在3.4.5中已经过滤

我们还是建立一层目录! 名字任意

这个时候我们上传文件 结果发现 上传jpg gif 格式都不行,但是txt可以上传, 命令 XX.ASP;.TXT 是无法上传的

得灵活点 改成XX.CER;.txt 上传吧.html

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
没穿底裤
  • 本文由 发表于 2020年1月1日00:27:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   siteserver cms 3.4.5鸡肋上传漏洞https://cn-sec.com/archives/75051.html

发表评论

匿名网友 填写信息