文章目录
-
-
- 0x01 漏洞名称
- 0x02漏洞编号
- 0x03 漏洞描述
- 0x04 影响版本
- 0x05 实验环境及准备
- 0x06 复现步骤
-
- 第一步 通过扫描发现后台地址
- 第二步 通过口令模糊测试,发现是弱口令进入系统
- 文件上传漏洞点一(CVE-2018-12491)
-
- 第一步 查看漏洞点
- 第二步 编辑附件白名单
- 第三步 支持的附件类型,添加
- 第四步 修改成功
- 第五步 点击 内容管理–>咨询中心
- 第六步 点击 行业新闻后边的+号
- 第七步 点击选择图片
- 第八步 下方上传附件 点击压缩软件
- 第九步 选择好 php马后 上传
- 第十步 浏览器访问
- 漏洞原因
-