发现搜狐游戏旗下的畅游网的一个分站存在任意文件上传漏洞
http://static.wanjiacun.cyou.com/upload.jsp
这里可任意文件上传
获得WEBSHELL
看了下权限很大。
可进行搜狐畅游的内网渗透
发现搜狐游戏旗下的畅游网的一个分站存在任意文件上传漏洞
http://static.wanjiacun.cyou.com/upload.jsp
这里可任意文件上传
获得WEBSHELL
看了下权限很大。
可进行搜狐畅游的内网渗透