51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

MainOne智能网站v6.1.1越权GETSHELL漏洞

后台界面
MainOne智能网站v6.1.1越权GETSHELL漏洞 MainOne智能网站v6.1.1越权GETSHELL漏洞 无需登录,直接构造上传:
MainOne智能网站v6.1.1越权GETSHELL漏洞 可以看到,直接上传成功,这程序以前都没见过,今天在渗透某站的时候无意中发现的。
在上传的时候我遇到一个问题,在这里也写一下吧,
就是php后门如果是php常规标签的话,会上传失败,不知道是程序还是我这个站的问题,对标签进行了检测。
绕过方法:

<script language="php">
phpinfo();
</script>
赞(0)
未经允许不得转载:工具盒子 » MainOne智能网站v6.1.1越权GETSHELL漏洞