当前位置: 首页 > wzjs >正文

电子商务网站建设与开发app推广是做什么的

电子商务网站建设与开发,app推广是做什么的,深圳网站制作哪家负责,logomaker在线设计生成CVE-2022-29464 靶标介绍: WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得RCE。 Git…

CVE-2022-29464

靶标介绍:

WSO2文件上传漏洞(CVE-2022-29464)是Orange Tsai发现的WSO2上的严重漏洞。该漏洞是一种未经身份验证的无限制任意文件上传,允许未经身份验证的攻击者通过上传恶意JSP文件在WSO2服务器上获得RCE。

Github下载EXP,地址:https://github.com/hakivvi/CVE-2022-29464/

执行命令:python exploit.py http://123.58.236.76:38380/ abc.jsp或者在pycharm上运行

根据返回信息可判断abc.jsp已成功上传。

浏览器直接访问返回路径,即可执行任意系统命令。

shell @ http://eci-2zefnfvpsa7cleo0wubm.cloudeci1.ichunqiu.com:9445//authenticationendpoint/abc.jsp

ls

cat /flag

CVE-2022-28060

靶标介绍:

Victor CMS v1.0 /includes/login.php 存在sql注入

在登录点抓包

将数据包 粘贴到1.txt

CVE-2022-25488

靶标介绍:

Atom CMS v2.0存在sql注入漏洞在/admin/ajax/avatar.php页面

进入之后发现是Not Found页面

访问/admin/ajax/avatar.php,发现是空白页面

查看源码

删除 avatar.php 文件发现能看到整个目录 

查看其他文件得到报错信息

测试一下注入点?id=1

源码发生了变化:

?id=1'

是字符型注入

使用 SQLMap

python sqlmap.py -u "http://eci-2zehclipdg0vl24ixud6.cloudeci1.ichunqiu.com/admin/ajax/avatar.php?id=1"

python sqlmap.py -u "http://eci-2zehclipdg0vl24ixud6.cloudeci1.ichunqiu.com/admin/ajax/avatar.php?id=1" -D "mysql" --file-read "/flag"

http://www.dtcms.com/wzjs/290127.html

相关文章:

  • 做网站收录的网站有哪些高级seo
  • 电影网站怎么建设重庆搜索排名提升
  • 自助建站百度培训计划方案
  • wordpress 写模版班级优化大师功能介绍
  • 永康门业微网站建设seo网站推广有哪些
  • 济宁有做企业网站吗西安网络推广运营公司
  • 阿里巴巴的网站怎么做东莞网络推广及优化
  • 网站建设先进技术怎样建网站平台
  • 做外贸 英文网站百度高级搜索网址
  • 厦门服装商城网站建设优化网站排名如何
  • 数据库检索网站建设搜索关键词查询工具
  • 如何做繁体字网站行者seo
  • 做 在线观看免费网站网站页面seo
  • 笔记本电脑安装wordpress网站优化软件费用
  • 山东网站建设电话中央人民政府
  • 网站模板文件不存在新浪新闻疫情
  • 西安旅游必去十大景点推荐优化公司组织架构
  • 建立网站的平台北京网站托管
  • 苹果网站上物体阴影怎么做的seo优化外包
  • 浙江省建设培训中心网站网站优化方案范文
  • 旅游电子商务网站建设调查问卷企业培训
  • 成都建设银行分行招聘网站aso优化违法吗
  • 如何建立网站或网页网络推广营销方案100例
  • 怎样做QQ网站呢优化网站怎么做
  • 专业的设计网站有哪些内容中国最近新闻大事件
  • 国家高新区网站建设seo网站推广是什么
  • 外贸网站制作费用淘宝站内推广方式有哪些
  • 网站建设的费用怎么做营销推广方案
  • 网站开发语言手册国内seo公司
  • 网站建设电话销售话术技巧贵州网站seo