当前位置: 首页 > news >正文

做销售网站的公司哪家最好推广app拉人头赚钱

做销售网站的公司哪家最好,推广app拉人头赚钱,如何查询网站被百度收录,龙岗建站费用漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。 在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在…

漏洞描述

Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。

在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在框架的基础上引入了框架,所有的 API 和认证中间件都是基于框架开发的。但是这些 API 中有 2 个,并且直接使用框架的接口,它们能够绕过身份验证。

通过使用这 2 个未经认证的 API 端点,攻击者可以导出和导入任意 Apache APISIX 配置,包括路由器、服务、脚本等,从而导致请求意外 URL (SSRF) 或执行任意 LUA 脚本 (RCE)。

漏洞环境及利用

docker环境搭建

Apache APISIX Dashboard 的登录页面

下载POC

GitHub - wuppp/cve-2021-45232-exp

利用POC发送请求

python3 apisix_dashboard_rce.py http://192.168.232.128:9000 

此处可以实现RCE

 

http://www.shuangfujiaoyu.com/news/46937.html

相关文章:

  • 不限空间的免费网站产品如何在网上推广
  • 做网站哪家靠谱友情链接样式
  • 门户设计理念北京seoqq群
  • 集团网站设计特性商业推广
  • 上海刚刚发生的大事西安关键词排名优化
  • 上海做网站那家好域名注册信息怎么查
  • 厦门模板做网站企业微信营销管理软件
  • 网页显示网站正在建设中怎么做怎么样把自己的产品网上推广
  • 云虚拟主机可以做多少个网站sem推广竞价托管
  • 网站seo置顶 乐云践新专家今日中国新闻
  • 自己做网站要学前端和后端系统优化软件哪个最好的
  • 南通做网站优化哪家好百度推广开户费用
  • 做网站凡科如何金昌网站seo
  • 网站建设结构设计小程序运营推广公司
  • 如何入驻微信小程序杭州seo靠谱
  • WordPress外链自动转内链网络seo营销推广
  • 外贸汽车配件做那个网站链接买卖
  • 网站开发逻辑图网站编辑
  • 免费做长图网站晋中网络推广
  • 学做网站用谁的书链友之家
  • 濮阳网站怎么做seo网上推广怎么弄?
  • 竞价托管哪家专业越秀seo搜索引擎优化
  • 邯郸市网络建站百度网站首页网址
  • 行业展示类型网站网文推广怎么做
  • 搭建免费个人网站2022seo软文推广
  • 网络传销是否传销seo培训中心
  • 玛丽与魔女之花网页设计教程网络优化是干什么的
  • 合肥公司网站建设价格国外直播平台tiktok
  • 网站都能做响应式爱站工具包
  • 广州做网站的公司seo发帖工具