网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

百度某站简单getshell - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] RT!详细说明:这台服务器ip:42 96 185 111http: 42 96 185 111:9200 index 漏洞证明: 然后是另外一个应用,直接上传,就简单getshell了: http: 42 96 185 111:9002 exhibition create htm另外很多应用的...

这台服务器ip:42.96.185.111





http://42.96.185.111:9200/index


 

111.png


然后是另外一个应用,直接上传,就简单getshell了:


   http://42.96.185.111:9002/exhibition/create.htm




 

1.png






 

0.png






 

3.png






 

7.png








 

另外很多应用的包抓紧时间升级啊!都是DoS和RCE,如:
commons-fileupload-1.2.2.jar
和struts.jar(struts1)




 

4.png
















 

5.png


 

修复方案:

外网做开发或测试挂vpn啊,保险点!

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论