FeiXun企业网站管理系统v2011上传漏洞通杀0day及
网络安全 2021-07-03 10:02www.168986.cn网络安全知识
影响版本v2011
产品介绍
适合代理建设企业站点的企业源码,方面实用!
程序说明
1.特色简繁中文切换、产品展示系统、新闻发布系统、会员管理系统、留言本计数器、网站信息统计、强大后台操作 功能等;
2.页面包括首页、企业介绍、滚动公告通知发布系统、企业新闻系统、产品展示系统、企业案例发布展示系 统、企业招聘信息发布系统、信 息资源下载系统、在线定单系统、在线客服系统、在线留言本系统、网站调查投票系统、友情连接系统、会员 短信与邮件发送系统、网站数据 备份与恢复系统、联系方式、营销网络、操作简单的强大后台管理系统等。
前台用户名webhtm 密码123456
管理地址A_Login.asp
后台用户名admin 密码admin
漏洞文件inc/UpFile.asp (代码略)
inc目录下所有文件均没有作验证。可以直接访问upfile.asp。通过抓包,NC提交之即可得到websehll。
这里我就不作演示了,构建地址http://ww.xxx./inc/UpFile.asp?xPageName=PicLoad&FileNames=
直接明小子提交即可。方法综合上传—>动力上传—>Upfile_SoftPic.asp 在网站根目录下成功得到webshell。
网络安全培训
- 网络安全常见漏洞类型 网络安全常见漏洞类型包
- 绿色上网顺口溜七言 绿色上网的宣传标语
- 网络安全等级保护测评 网络安全等级保护条例
- 如何加强网络安全 网络安全隐患有哪些
- 网络安全防护措施有哪些 网络安全等级保护等级
- 如何保障网络安全 如何做好网络安全保障工作
- 维护网络安全的措施有哪些 维护网络安全的主要
- 网络安全工程师好学吗 2024年网络安全工程师好学
- 网络安全注意事项简短 网络安全注意事项100字
- 网络安全面临的挑战 当前网络安全面临的新问题
- 网络安全培训哪个靠谱 网络安全培训找哪个
- 普及网络安全知识内容 普及网络安全教育
- 网络安全防范知识宣传内容 网络安全防范知识宣
- 如何做好网络安全工作 如何做好网络安全工作
- 网络安全常识的丰富内容 网络安全的相关知识
- 青少年网络安全教育片 青少年网络安全知识讲座