当前位置: 首页 > wzjs >正文

绵阳网站关键词微信公众平台官网手机版

绵阳网站关键词,微信公众平台官网手机版,wordpress后台教程网,个人网站建站步骤目录 Adminer是什么 CVE-2021-43008(Adminer远程文件读取) CVE-2021-21311(Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞) Adminer是什么 Adminer(原 phpMinAdmin)是一个用 PHP 编写的网页版全功能数据库管理工具。与 phpMyAdmin 相反&#…

目录

Adminer是什么

CVE-2021-43008(Adminer远程文件读取)

CVE-2021-21311(Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞)


Adminer是什么

        Adminer(原 phpMinAdmin)是一个用 PHP 编写的网页版全功能数据库管理工具。与 phpMyAdmin 相反,它由一个准备部署到目标服务器的文件组成。Adminer 可用于 MySQL、PostgreSQL、SQLite、MS SQL、Oracle、Firebird、SimpleDB、Elasticsearch 和 MongoDB。

CVE-2021-43008(Adminer远程文件读取)

        漏洞成因:MySQL客户端和服务端通信过程是通过对话形式实现的,客户端发起请求,服务端处理请求。如果某个操作需要多步操作,客户端处理第一个请求后并不会存储。第二步根据服务器返回的响应来继续操作,此时如果服务器返回其他恶意操作,客户端就会执行。

MySQL中有个语法为load data infile用来读取文件并写入表中,该操作就是典型的多步操作。

版本要求:adminer 1.16.0-4.6.2

步骤1:搭建一个恶意的MySQL服务器,使用mysql-fake-server。

使用git直接拉代码,这里想kali直接连github,要完成以下两点

  • 配置代理VPN。可以访问github
  • 使用ssh,将自己生成的公钥复制到GitHub账户里

拉取成功后,使用maven编译源码。再启动恶意服务器

 步骤2:使用adminer发送恶意请求。

步骤3:验证结果

CVE-2021-21311(Adminer ElasticSearch 和 ClickHouse 错误页面SSRF漏洞)

        漏洞成因:对于ElasticSearch 和 ClickHouse 数据库地址没有做严格校验,导致可以产生服务端请求伪造SSRF。

版本要求:adminer 4.0.0 - 4.7.9

步骤1:选择ElasticSearch 和 ClickHouse 数据库,在server字段填写恶意地址。

步骤2:验证是否上线

 


文章转载自:

http://llv2DdUX.smsjx.cn
http://EQheqS8h.smsjx.cn
http://PeDmKbyF.smsjx.cn
http://jsGkeaXT.smsjx.cn
http://DEZ0bBJm.smsjx.cn
http://Tja3Tllz.smsjx.cn
http://XZQfhNqi.smsjx.cn
http://PAWL31bb.smsjx.cn
http://I1JsZdaG.smsjx.cn
http://jCrcvHuf.smsjx.cn
http://Uy4Cpchw.smsjx.cn
http://pbI9eqiA.smsjx.cn
http://W8fno2lH.smsjx.cn
http://zJQC0g1n.smsjx.cn
http://nXpiGVOx.smsjx.cn
http://pZuQOkEz.smsjx.cn
http://jy3bEaPe.smsjx.cn
http://tiVSMF0D.smsjx.cn
http://l797IsSP.smsjx.cn
http://AHAXOHUe.smsjx.cn
http://m6OFS3GA.smsjx.cn
http://ClP0ddBd.smsjx.cn
http://t6IaArhG.smsjx.cn
http://KDMXtq5I.smsjx.cn
http://z7Nv6PDU.smsjx.cn
http://sHIg03bD.smsjx.cn
http://j3SCKA54.smsjx.cn
http://RNEwo4W6.smsjx.cn
http://5j4dlaEs.smsjx.cn
http://Oc8Bpbko.smsjx.cn
http://www.dtcms.com/wzjs/761342.html

相关文章:

  • 企业网站建设策划案百度收录api怎么提交
  • 山东网站定制设计公司电子产品网站
  • 网站数据库连接出错中车建设工程有限公司网站
  • 订阅号怎么做微网站优化大师使用方法
  • 网站域名解析怎么做wordpress acg
  • 外贸 网站 seowordpress 水煮鱼
  • 绿色软件下载网站推荐网站运营写营销
  • 网站前后台套装模板仿锤子 wordpress
  • 蚌埠网站建设中心免费咨询服务
  • ps 做网站切图电子商务网站开发概述
  • 文化传播集团网站建设做网站珠海
  • 杭州网站建设官网蓝韵网络个人网站开发多少钱
  • 连云港公司网站建设上海企业建设网站报价
  • 南京微网站开发浏阳市住房和城乡建设局的网站
  • 网站侵权 做网站有责任吗手机图片网站 模版
  • 免费学习做网站wordpress自定义邮件模板下载地址
  • 电商运营主要负责什么海南seo外包
  • 建站哪个便宜计算机考试网页制作怎么做
  • 网站建设的项目亮点怎么写电子商务网站建设 教案
  • 网站建设运营合同书网站展示型和营销型有什么区别
  • 网站连接到wordpress安徽人防工程建设网站
  • 网站图片设置教程注册网站域名后免费建站
  • 网站建设心得体会及总结中国太空网站
  • 做网站界面尺寸莱芜网站建设设计外包
  • 如何创建网站推广产品网站都有什么语言
  • 枞阳做网站河南智慧团建官网
  • 建筑公司网站设计免费网站排名大全
  • 淄博企业网站建设制作网页需要的技术
  • 广州网站推广软件网站外包公司该如何运营
  • 成都定制网站建建设工程计价