99偷拍视频精品区一区二,口述久久久久久久久久久久,国产精品夫妇激情啪发布,成人永久免费网站在线观看,国产精品高清免费在线,青青草在线观看视频观看,久久久久久国产一区,天天婷婷久久18禁,日韩动漫av在线播放直播

feifeicms4.0幾處任意文件刪除-創新互聯

1、位置Lib/Lib/Action/Admin/DataAction.class.php,兩處

成都創新互聯堅持“要么做到,要么別承諾”的工作理念,服務領域包括:網站設計、成都網站設計、企業官網、英文網站、手機端網站、網站推廣等服務,滿足客戶于互聯網時代的臨縣網站設計、移動媒體設計的需求,幫助企業找到有效的互聯網解決方案。努力成為您成熟可靠的網絡建設合作伙伴!

feifeicms 4.0 幾處任意文件刪除
未經處理的GET和POST參數直接拼接到路徑后,造成文件刪除。但實際本地測試發現_bak文件夾默認是不存在的,需要進行備份功能后才能生成。
全局搜索_bak字段,找到一處_bak文件夾的創建,在Lib/Lib/Action/Admin/DataAction.class.php 51行的write_file函數。
feifeicms 4.0 幾處任意文件刪除
進入write_file函數,可以看到內部調用了封裝了的mkdir方法mkdirss
feifeicms 4.0 幾處任意文件刪除
現在構造payload,需要先備份使創建_bak文件夾。這里需要滿足strlen($sql) >= $filesize*1000。
feifeicms 4.0 幾處任意文件刪除
備份成功
feifeicms 4.0 幾處任意文件刪除
下面構造文件刪除payload,訪問http://localhost:8888/4.0.181010/index.php?s=/admin-data-del&id=../../../../../../../../../Users/xx/Desktop/123.txt ,刪除123.txt文件
feifeicms 4.0 幾處任意文件刪除
另一處原理相同,這里不再測試。
2、位置Lib/Lib/Action/Admin/TplAction.class.php,88
feifeicms 4.0 幾處任意文件刪除
可以看到id參數沒有做過濾,是可以進行任意文件刪除的。測試時在桌面上創建123.txt,構造payload為http://localhost:8888/4.0.181010/index.php?s=/admin-tpl-del&id=/Users/xx/Desktop/123.txt
feifeicms 4.0 幾處任意文件刪除
可以看到文件已刪除。

另外有需要云服務器可以了解下創新互聯scvps.cn,海內外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業上云的綜合解決方案,具有“安全穩定、簡單易用、服務可用性高、性價比高”等特點與優勢,專為企業上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。

當前題目:feifeicms4.0幾處任意文件刪除-創新互聯
分享URL:http://www.yijiale78.com/article0/cshcoo.html

成都網站建設公司_創新互聯,為您提供動態網站商城網站App設計網站設計公司網站策劃ChatGPT

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

商城網站建設