当前位置:网站首页>phpok网站漏洞利用分析
phpok网站漏洞利用分析
2022-07-30 05:41:00 【[email protected]】
环境描述
基本描述
phpok是一套采用PHP+MySQL开发的企业网站系统,其4.8.338及4.9.015版本存在任意文件上传漏洞。
漏洞描述
phpok是一套采用PHP+MySQL开发的企业网站系统,其4.8.338及4.9.015版本存在任意文件上传漏洞,攻击者可利用漏洞上传任意文件,获取网站权限。
漏洞修复
对上传类型后缀进行过滤;升级phpok为最新版本。
安装
将源代码放入PHPstudy根目录www下,之后本地访问安装即可。
操作
1.选择工具----附件分类管理
2.选择创建资源分类
(添加支持的附件类型.php)
3.选择文件资源管理,并上传文件。
4.文件上传成功,且目录中存在木马
5.使用蚁剑或者菜刀连接
成功
版权声明
本文为[[email protected]]所创,转载请带上原文链接,感谢
https://blog.csdn.net/lkbzhj/article/details/125460460
边栏推荐
猜你喜欢
随机推荐
面试前需要巩固的算法知识点(自用,更新中)
Anaconda安装教程
C语言入门(前期准备工作)——超级详细的建议和教学,带你顺利跨越编程门槛
flask-socketio实现的网页聊天室(一)
C语言:通过函数实现一个整形有序数组的二分查找
81.搜索旋转排序数组II(数组旋转后二分查找)
union中有struct的情况-从内存分析
524.通过删除字母匹配到字典里最长单词
配环境 / 初步测试
npm install和npm install --save
三子棋游戏——C语言
认识虚拟dom
Qt设置窗口可拖动
怎么判断大小端(网络字节序和主机字节序)
封装Cookie API
【文献阅读】Age Progress/Regression by Conditional Adversarial Autoencoder 基于条件对抗自编码器(CAAE)的老化/去龄化方案
目前主流浏览器以及对应的内核
Qt通过QSttings类读取*.ini配置文件
C语言(字符串,转义字符,关键字)
SRA数据下载方法总结