avatar
文章
29
标签
4
分类
4
首页
时间轴
标签
分类
工具
  • 导航
  • alist
友链
关于我
M's Blog明源云接口管家文件上传审计
首页
时间轴
标签
分类
工具
  • 导航
  • alist
友链
关于我

明源云接口管家文件上传审计

发表于2025-03-13|更新于2025-04-04|安全
|总字数:9|阅读时长:1分钟|浏览量:
文章作者: Mo Shang
文章链接: https://blog.tyslz.cn/328df8d0/
版权声明: 此文章禁止转载,如需转载请联系作者
安全
cover of previous post
上一篇
Hashcat初体验教程
...
相关推荐
cover
2024-04-04
记一次国护面试题
记一次国护面试题先看简历,然后根据你的项目经验去先问一些针对性问题,这些就自由回答了。 问:绕过白名单的方式 答: 100截断 问:00截断应该写在哪里 答: 1放在文件上传的路径后面 问:你一般如何用sql写入webshell呢 答: 12345678910常见的仅适用于联合注入。union 跟 select into outfileunion select 1,"<?php @eval($_POST['xxxx']);?>",3 into outfile 'D:\\www\\WWWroot\\hack.php'或者写入到表,然后在导出为文件写入到日志里盲注或者报错常用分隔符注入into outfile 'D:\\www\\WWWroot\\hack.php' lines terminated by '<?php...
cover
2024-07-02
OpenSSH 远程代码执行漏洞(CVE-2024-6387)
OpenSSH 远程代码执行漏洞(CVE-2024-6387)漏洞详情 OpenSSH 是使用 SSH 协议进行远程登录的首要连接工具。 它加密所有流量以消除窃听、连接劫持、 和其他攻击。 此外,OpenSSH 还提供了一整套安全隧道功能, 多种身份验证方法和复杂的配置选项。 据官方描述,在 OpenSSH 的服务器 (sshd) 中发现了一个信号处理程序争用条件,其中客户端不会在 LoginGraceTime 秒内进行身份验证(默认为 120 秒,在旧 OpenSSH 版本中为 600 秒),然后异步调用 sshd 的 SIGALRM 处理程序。但是,此信号处理程序调用各种非异步信号安全的函数,例如 syslog()。 风险等级 高风险 影响版本 OpenSSH < 4.4p1(未更新历史漏洞 CVE-2006-5051、CVE-2008-4109 的补丁) 8.5p1 <= OpenSSH < 9.8p1 CentOS 9(暂未发布补丁) Ubuntu 22.04、24.04 Debian...
cover
2024-07-20
ARL资产侦察灯塔系统搭建
ARL资产侦察灯塔系统搭建请大家点点start 项目地址曾哥 项目地址msmoshang Docker项目地址honmashironeko/本间白猫 现在此项目支持Centos7 and 8 和 Ubuntu 20.04的源码安装,并支持Docker安装 12345两个脚本二选一即可wget https://raw.githubusercontent.com/Aabyss-Team/ARL/master/misc/setup-arl.shwget https://raw.githubusercontent.com/msmoshang/ARL/master/misc/setup-arl.shchmod +x setup-arl.sh./setup-arl.sh 其他操作系统建议选择Docker安装,Centos 7 and...
cover
2025-01-09
Hashcat初体验教程
...
cover
2024-05-25
亚信安全2024攻防演练高危漏洞合集
亚信安全2024攻防演练高危漏洞合集下载地址 预览
cover
2024-06-13
信息打点
信息打点CMS指纹识别 云悉 https://www.yunsee.cn/ TideFinger https://github.com/TideSec/TideFinger Glass https://github.com/s7ckTeam/Glass Chunsou(春蒐) https://github.com/Funsiooo/chunsou EHole(棱洞) https://github.com/EdgeSecurityTeam/EHole 源码泄露 git泄露 https://github.com/lijiejie/GitHack svn泄露 https://github.com/callmefeifei/SvnHack DS_Store泄露 https://github.com/lijiejie/ds_store_exp php composer.json泄露 WEB-INF/web.xml...
avatar
Mo Shang
文章
29
标签
4
分类
4
Follow Me
公告
海不择细流,故能成其大;山不拒细壤,方能就其高。一个希望在网络安全有建树的菜狗.✍️
目录
  1. 1. 明源云接口管家文件上传审计
    1. 1.1. 工具
    2. 1.2. 漏洞概括
    3. 1.3. 审计过程
      1. 1.3.1. erp305
        1. 1.3.1.0.1. 核心方法解析
          1. 1.3.1.0.1.1. getCfgList
          2. 1.3.1.0.1.2. getCfgContent
          3. 1.3.1.0.1.3. saveCfgContent(文件上传的主要参数)
          4. 1.3.1.0.1.4. delCfg(方便用于删除上传的木马文件跑路)
          5. 1.3.1.0.1.5. 参数交互示意图,权限验证可绕过
      2. 1.3.1.1. 利用
    4. 1.3.2. erp60
      1. 1.3.2.1. 核心方法解析
        1. 1.3.2.1.1. Token生成
        2. 1.3.2.1.2. sgin实现
      2. 1.3.2.2. 利用
最新文章
明源云接口管家文件上传审计
明源云接口管家文件上传审计2025-03-13
Hashcat初体验教程
Hashcat初体验教程2025-01-09
解密希拉里”邮件门”中鱼叉钓鱼攻击的技术细节
解密希拉里”邮件门”中鱼叉钓鱼攻击的技术细节2024-09-15
fnOS初体验
fnOS初体验2024-08-28
玄机靶场--linux实战-挖矿
玄机靶场--linux实战-挖矿2024-08-28
©2018 - 2025 By Mo Shang
框架 Hexo 7.3.0|主题 Butterfly 5.3.5