网狐6603棋牌网站程序后台部分任意文件上传漏洞

网狐6603棋牌程序 百度:gamerules.aspx?KindID=

20250612171643937 20200614143441 42096

基本都是网狐6603的程序 随便找一个

20250612171711816 20200614143441 10508

查看这个图片的路径URL

20250612183843525 20200614143441 34150

这个就是后台地址

20250612183900438 20200614143441 64214

好吧 主要的内容在这 上传 http://www.game69.cn:888/tools/filesupload.aspx

20250612183923705 20200614143441 53162

就是这个上传 上传一张图片后缀的aspx马 burp 修改图片马名字为aspx后缀 果断上传

20250612184059699 1
20250612184102724 2
20250612184105887 3
20250612184108857 4

修复方案:

登录后上传

© 版权声明
THE END
喜欢就支持一下吧
点赞7 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容