网址:http://**.**.**.**/index/index.jsp,中国烟草安徽中烟协同办公平台,可用常用用户名和弱口令进行撞库,获得三个有效账号,登陆后可查看内部敏感信息,在“发文拟稿”的“上传附件”处可以上传jsp大马获取shell(服务器应该有杀毒软件,一般的一句话木马无法成功连接)。
登陆、上传进行限制
网址:http://**.**.**.**/index/index.jsp,中国烟草安徽中烟协同办公平台,可用常用用户名和弱口令进行撞库,获得三个有效账号,登陆后可查看内部敏感信息,在“发文拟稿”的“上传附件”处可以上传jsp大马获取shell(服务器应该有杀毒软件,一般的一句话木马无法成功连接)。
登陆、上传进行限制
阅读:135586 | 评论:0 | 标签:漏洞