当前位置 小贱安全分享 漏洞复现 正文 下一篇:

【漏洞复现】先锋燃气收费系统存在任意文件上传漏洞

免责声明:该站所分享的安全知识仅供安全研究和学习之用,如用于其他用途,产生一切后果由使用者承担全部法律及连带责任,与工具作者和本站无关!

先锋燃气收费系统/AjaxService/Upload.aspx接口存在文件上传漏洞,攻击者可通过该漏洞在服务器端任意执行代码,上传木马,获取服务器权限。

Fofa资产绘测:app=”先锋WEB燃气收费系统”

一. Burp抓包构造文件上传请求包,回显文件路径,本次复现设置文件内容为无害内容。

二. 访问回显路径,验证是否上传成功

三. Burp构造包

  • 上传包:
  • 验证包:
转载请注明出处:小贱安全分享 https://www.vpss.cc/402.html
返回顶部