这台服务器ip:42.96.185.111 http://42.96.185.111:9200/index
然后是另外一个应用,直接上传,就简单getshell了: http://42.96.185.111:9002/exhibition/create.htm
另外很多应用的包抓紧时间升级啊!都是DoS和RCE,如: commons-fileupload-1.2.2.jar 和struts.jar(struts1)
修复方案:外网做开发或测试挂vpn啊,保险点! |
-
上一篇: 华为商城某处CSRF可修改安全邮箱 - 网站安全 - 自
下一篇: QQ邮箱一处存储型xss - 网站安全 - 自学php
还没有人抢沙发呢~