服务器漏洞同步修复,天空教室注入及上传等重大漏洞(含修复方案) -电脑资料...

这篇博客揭示了天空教室精品课程系统存在的多个安全问题,包括SQL注入、上传漏洞、目录遍历和SN码泄露,导致敏感信息暴露和潜在的服务器被控制风险。作者提供了详细的漏洞利用步骤,并提出了相应的修复方案,如代码过滤、服务器验证、目录权限限制等,以增强系统安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

天空教室的有个精品课程系统,是用于老师制作多媒体课件的一套系统,

国内N多大学在用。。。

1、精品课程系统存在SQL注入,可直接获取系统用户名密码。

2、系统后台编辑器处存在上传漏洞,本地JS验证。不过大部分这个系统的服务器都取消上传目录的CGI执行权限了。。。。

3、新建课程中的选择课程上传路径处存在漏洞,可浏览全部盘符内容(如果有权限的话,好多都有。。。)

4、最重大的漏洞。。。

在新建课程中的上传路径直接选择一个WEB路径下的可执行目录,然后新建一个课程文件夹。

下载课程制作软件,网站上一般就有提供。安装时候会需要SN,网站上也提供了。。。。

安装完成后选择刚刚新建的课程,然后随便制作个课件,进行课件合成

在同步到服务器前将马儿放在本地课程目录,然后进行同步,同步到服务器,shell到手,天空教室注入及上传等重大漏洞(含修复方案)》(https://www.unjs.com)。。。。

测试了好几个,只要md5能解出来,进后台就能拿shell,服务器权限给的也都比较大,拿administrator不费事。。。

google:

inurl:Announcement.asp?AnnounceId= intext:课程申请

好多页的结果。。。

修复方案:

1、代码过滤非法字符

2、后台编辑器处上传进行服务器白名单验证

3、新建课程的上传路径浏览只允许在课程目录内浏览,并对新建文件夹的名称进行过滤

4、不要在网站上公开应用程序的SN码,如果SN码不对是无法上传课件的

5、对客户端上传的课件格式进行有效过滤

6、后台密码使用复杂口令 最后查不出来md5的。。

作者 LinuxPad

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值