-
-
未解决
昨天爆发的一个比较火(3大无盘)的0day
-
发表于:
2020-6-23 11:54
2835
-
未解决 昨天爆发的一个比较火(3大无盘)的0day
新闻地址
话说只要是3大无盘,X维大师,X更新,X乐游
只要有这伙团伙去网吧上机,5分钟就能感染服务器。
初步判断是菜单内置的效果上传,好像模拟登陆,然后上传的时候利用了
..\..\
跳到上级目录替换exe实现感染
我抓包抓到好像是这个样子,但是发包不明白,好像发的包服务器不会接收。
现在就是能上传任意文件了,但是上传后会被压缩成rar文档,也没办法突破当前目录
有没有老哥研究研究的,人在自己网吧,可以提供环境,想测试的可以私信我
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2020-6-23 12:06
被Remoter编辑
,原因: