当前位置: 首页 > news >正文

手机网站是什么整站优化排名

手机网站是什么,整站优化排名,owl WordPress主题,如何介绍自己的网站1、命令执行漏洞 1.1、简介 Django是用Python开发的一个免费开源的Web结构,几乎包括了Web使用方方面面,能够用于快速建立高性能、文雅的网站,Diango提供了许多网站后台开发常常用到的模块,使开发者可以专注于业务部分。 1.2、漏…

1、命令执行漏洞

1.1、简介

Django是用Python开发的一个免费开源的Web结构,几乎包括了Web使用方方面面,能够用于快速建立高性能、文雅的网站,Diango提供了许多网站后台开发常常用到的模块,使开发者可以专注于业务部分。

1.2、漏洞概述

漏洞编号:CVE-2022-28346

攻击者使用精心编制的字典,通过 **kwargs 传递给QuerySet.annotate()、aggregate()和extra()这些方法,可导致这些方法在列别名中受到SQL注入攻击,该漏洞在 2.2.28 之前的 Django 2.2、3.2.13 之前的 3.2 和 4.0.4 之前的 4.0 中都存在这个问题。

1.3、漏洞影响版本

4.0 <= Django < 4.0.4

3.2 <= Django < 3.2.13

2.2 <= Django < 2.2.28 ​

1.4、漏洞复现

浏览器访问

访问404可以获取到报错页面查看报错信息得到传参接口(注入点接口)

访问到demo/ 目录下,同样会出现报错信息

利用报错中提示的参数进行SQL注入

POC:​​http://[ip]:[port]/demo?field=demo.name" FROM "demo_user" union SELECT "1",sqlite_version(),"3"--%201​

验证漏洞存在,直接上工具解决战斗​​https://github.com/Saferman/CVE-2020-7471.git​​

亦或者在此注入发现版本号3.34.1,重新改造POC

POC: http://ip:port/demo/?field=demo.name" FROM "demo_user" union SELECT "1",phpinfo(),"3" --

通过ctrl+F 搜索 flag,取得最终的flag

http://www.yidumall.com/news/7575.html

相关文章:

  • 北京公司建网站一般需要多少钱看广告收益最高的软件
  • 公司网站备案选个人怎么做电商平台
  • 昆明专业网站建设的公司百度网盘app
  • 网站设计素材图片化学sem是什么意思
  • 可以申请域名的网站网络销售适合什么人做
  • 网站建设客服流程扬州百度seo公司
  • 企业视频网站模板seo免费
  • 南阳集团网站建设广西壮族自治区在线seo关键词排名优化
  • 开封网站建设培训学校seo优化主要工作内容
  • 做网站需要知道的简单代码东莞关键词优化软件
  • 河南省住房城乡建设厅网站中国电信视频app下载
  • 佛山建网站公司哪家好百度指数查询移民
  • 网站建设公司-山而小说排行榜2020前十名
  • 宁波哪家建网站好百度推广登录账号首页
  • app扁平化设计网站模板营销软文100字
  • 代理彩票网站做链接爱战网关键词挖掘
  • 天津网站排名优化室内设计师培训班学费多少
  • 武汉seo引擎优化seo关键词优化的技巧和方法
  • 第三方微信网站建设寄生虫seo教程
  • 自己做的网站还用维护呢seo优化课程
  • 网站建设制作流程网站seo策划方案案例分析
  • 株洲网站排名北京seo推广系统
  • 网站建设进度表 免费下载友情链接获取的途径有哪些
  • 前端手机网站谷歌seo工具
  • 餐饮网站欣赏百度账号注册中心
  • 手机营销推广方案长沙网站seo报价
  • a做爰视频免费网站广告公司营销策划方案
  • 网站被黑 百度跳转广告联盟接单平台
  • 公司网站建站流程怎么样推广自己的店铺和产品
  • 关于优化网站建设的方案网络营销主要内容