当前位置: 首页 > news >正文

谁有网站推荐一下好吗同一虚拟空间做两个网站

谁有网站推荐一下好吗,同一虚拟空间做两个网站,给女朋友做的网站源码,餐饮品牌设计哪个公司最好漏洞描述 漏洞分析 根据漏洞描述定位漏洞代码 当actionsaveCus或者save时,可以进行一个文件写入,不过文件类型被进行了限制,只有html,htm,js,txt,css 虽然这里并不能写入php文件,但是当actionadd或者custom时,这里进行…

漏洞描述

漏洞分析

根据漏洞描述定位漏洞代码

当action=saveCus或者save时,可以进行一个文件写入,不过文件类型被进行了限制,只有html,htm,js,txt,css

虽然这里并不能写入php文件,但是当action=add或者custom时,这里进行了一个文件包含,这样一来,我们如果把恶意代码写入admin_files.htm里面,那么就可以执行我们的恶意代码了

这里的action我们是可控的,

漏洞复现

任意文件删除

同时发现其文件下还有个action=del时可以删除任意文件

我在上级目录新建一个txt文件

漏洞复现

也是成功删除

http://www.dtcms.com/a/452432.html

相关文章:

  • 地方门户网站的分类网站活动怎么做
  • 杭州网站建设哪里好网站空间在线解压
  • 中山网站百度优化上海网页设计公司济南兴田德润团队怎么样
  • 微网站自助建站后台制作网站需要哪些工具
  • 百度爱采购网站永康哪有做网站的公司
  • 搭建网站的流程和方法广告设计公司报价单
  • 微信建设网站哪家好代刷网可以做网站地图
  • 建设网站需要准备哪些内容网络营销师是做什么的
  • 苏州网站建设方法中山里水网站建设
  • phpwind网站建筑设计自学网
  • 电脑系统做的好的几个网站国家企业信息公示系统官网平台
  • 学网站建设能赚钱吗园林景观设计公司简介范文
  • 杭州企业网站建设 哪里好广告设计需要学什么知识
  • 网站建设新闻+常识设计师招聘网站
  • 网站建设的发展历史与新方向seo外链网站
  • 用wordpress做站群手机在线做ppt模板下载网站有哪些
  • 一家专门做特卖的网站网站经营跟备案不符
  • 网站免费诊断阿里云WordPress一键安装
  • 做国外网站什么好wordpress页面分类插件
  • 单位网站建设做到哪个科目wordpress输出菜单
  • 工信部网站备案信息查询重庆网络网站推广
  • 网站页面布局用什么做品牌设计公司简介
  • 如何做自己的网站商城响应式网站解决方案
  • 免费个人简历模板网站多媒体设计工作内容
  • 西安营销网站建设公司飞鸿网架公司
  • 建设银行个人网站个人客户做可动模型的网站
  • 福建泉州曾明军的网站it行业哪个专业最吃香
  • 公司网站建设费怎么写分录模特公司网站模板
  • 做网站哪家好公司手机泉州网
  • 宁波网站建设详细策划图片如何连接到wordpress