文章目录
漏洞名称
-
-
- 漏洞名称
- 漏洞描述
- 影响版本
- fofa
- 漏洞复现一
-
- 第一步 访问系统
- 第二步 查看漏洞点
- 第三步 数据包重放,查看/etc/passwd
- 第四步 数据包重放,查看/root/.ssh/authorized_keys
- 摘抄
-
- 蓝海卓越计费管理系统 download.php 任意文件读取漏洞
- 蓝海卓越计费管理系统 download.php文件存在任意文件读取漏洞,
- 攻击者通过 …/ 遍历目录可以读取服务器上的敏感文件
- /download.php?file=…/…/…/…/…/etc/passwd
- 蓝海卓越计费管理系统
- title==“蓝海卓越计费管理系统”