当前位置: 首页 > news >正文

打点 - 泛微 E-Cology WorkflowServiceXml

在这里插入图片描述

请求路径

/services%20/WorkflowServiceXml

显示如下,漏洞可能存在

在这里插入图片描述

利用:

在这里插入图片描述

根据提示在 CMD 处输入 Memshell 注入内存马,并点击执行,成功注入

在这里插入图片描述

冰蝎配置,输入内存马地址

在这里插入图片描述

成功连接

在这里插入图片描述

命令执行
在这里插入图片描述

相关文章:

  • 记录|Modbus-TCP产品使用记录【德克威尔】
  • Docker面试-24年
  • Simplygon 使用笔记2
  • 华为OD机试 - 超级玛丽通过吊桥的走法 - 动态规划(Python/JS/C/C++ 2024 E卷 200分)
  • 025.Oracle_DBMS_job定时任务
  • python运维自动化Paramiko
  • 【信创,国产化】信息化系统信创改造,国产化改造方案,云建设
  • 鸿蒙NEXT开发-ArkUI(基于最新api12稳定版)
  • Vue Element UI 打包上线后icon偶发性乱码问题
  • 鸿蒙NEXT入门到实战(基于最新api12稳定版)
  • C语言常用标准库 -- 5.<time.h>
  • 使用fastapi搭建ChatGPT对话后台
  • 前端规范工程-5:Git提交信息规范(commitlint + czg)
  • 企业数据安全从0到1建设方法
  • sql server每天定时执行sql语句
  • JS 中的深拷贝与浅拷贝
  • 【划重点】MySQL技术内幕:InnoDB存储引擎
  • 3.7、@ResponseBody 和 @RestController
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • Java教程_软件开发基础
  • Node + FFmpeg 实现Canvas动画导出视频
  • PHP变量
  • Python利用正则抓取网页内容保存到本地
  • Synchronized 关键字使用、底层原理、JDK1.6 之后的底层优化以及 和ReenTrantLock 的对比...
  • Twitter赢在开放,三年创造奇迹
  • 闭包,sync使用细节
  • 初探 Vue 生命周期和钩子函数
  • 给初学者:JavaScript 中数组操作注意点
  • 基于Dubbo+ZooKeeper的分布式服务的实现
  • 基于web的全景—— Pannellum小试
  • 排序算法之--选择排序
  • #QT 笔记一
  • (007)XHTML文档之标题——h1~h6
  • (3)(3.5) 遥测无线电区域条例
  • (板子)A* astar算法,AcWing第k短路+八数码 带注释
  • (顶刊)一个基于分类代理模型的超多目标优化算法
  • (二)什么是Vite——Vite 和 Webpack 区别(冷启动)
  • (分布式缓存)Redis分片集群
  • (六)vue-router+UI组件库
  • (十七)、Mac 安装k8s
  • (一)为什么要选择C++
  • .bat批处理(二):%0 %1——给批处理脚本传递参数
  • .bat批处理(九):替换带有等号=的字符串的子串
  • .net core Redis 使用有序集合实现延迟队列
  • .Net Core 中间件验签
  • .net core使用ef 6
  • .Net 代码性能 - (1)
  • .NET/C# 在代码中测量代码执行耗时的建议(比较系统性能计数器和系统时间)
  • .Net6使用WebSocket与前端进行通信
  • .net8.0与halcon编程环境构建
  • .net获取当前url各种属性(文件名、参数、域名 等)的方法
  • .NET设计模式(2):单件模式(Singleton Pattern)
  • @AliasFor 使用
  • [CTF]2022美团CTF WEB WP
  • [Django 0-1] Core.Checks 模块