当前位置: 首页 > news >正文

海外推广有前途吗温州网站优化案例

海外推广有前途吗,温州网站优化案例,html成品网页免费模板下载,深圳网站建设大公司好文章目录 金和OA C6任意文件读取漏洞 复现[附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 金和OA C6任意文件读取漏洞 复现[附POC] 0x01 前言 免责声明#xff1a;请勿利用文章内的相关技术从事非法测试… 文章目录 金和OA C6任意文件读取漏洞 复现[附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 金和OA C6任意文件读取漏洞 复现[附POC] 0x01 前言 免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用 0x02 漏洞描述 金和OA协同办公管理系统C6软件共有20多个应用模块160多个应用子模块涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围从功能型的协同办公平台上升到管理型协同管理平台并不断地更新完善全面支撑企业发展,提供专业oa,oa系统,oa办公系统,办公自动化软件,协同办公管理系统.支持oa办公自动化系统免费在线试用。 金和OA C6系统的download.jsp文件存在任意文件读取漏洞攻击者通过漏洞可以获取服务器的敏感信息。 0x03 影响版本 金和OA系统0x04 漏洞环境 FOFA语法app“金和网络-金和OA” 0x05 漏洞复现 1.访问漏洞环境 2.构造POC POC GET http://IP:port/C6/Jhsoft.Web.module/testbill/dj/download.asp?filename/c6/web.config 其中IP为目标漏洞平台的实际地址或域名3.复现 执行POC即可获取Web.config文件内容其中包含数据库账号密码。打开Web.config文件定位敏感信息处得到如下信息。 发现可以获取User和Password后借助数据库连接工具即可进一步获取敏感信息由于涉及大量信息此处已忽略具体截图。 0x06 修复建议 1.实施产品的权限访问控制降低互联网搜索引擎的查询。 2.加强后台认证要求提高口令的安全性。 3.增强关键页面的安全性提升WEB后台的安全访问控制权限能力。
http://www.ho-use.cn/article/10818302.html

相关文章:

  • 网站托管内容手机网站和电脑网站的区别
  • 网站是怎样赚钱的成都asp网站建设
  • 网站建设岗位能力评估表随便来一个公司邮箱
  • 找人做企业网站 注意什么wordpress设置阅读更多
  • 昆山规模的网站建设公司有哪些安贞网站建设
  • 西安市阎良区建设局网站软件开发平台下载
  • 网站开发免费课程html5 wordpress
  • 网站诊断与检测360可以做网站
  • 企业网站的建设目的有哪些格泰网站建设
  • 网站seo优化要怎么做广州做网站推广公司
  • 南宁建站软件视频制作素材免费网站
  • 外贸soho怎么建网站从零开始做网站seo
  • 如何建设一个读书的网站怎么做运营推广
  • 山西网站搜索排名优化公司网站o2o
  • 建站小软件南宁网站开发软件
  • 网站访问流程装修效果图免费软件
  • 济宁做网站的贵州网站设计公司
  • 网站如何防止攻击园林设计
  • 模块化网站建设系统网络宣传网站建设定制
  • 网站怎么做百度口碑网站建设结论与改进
  • 新兴街做网站公司项目管理的主要内容包括哪些
  • 百度文库网站立足岗位做奉献企业网站如何做优化
  • 长沙建站网站模板wordpress站长
  • 峨眉山移动网站建设静态网站什么意思
  • 男女做暧暧网站免费广州网站建设亅新科送推广
  • wordpress建站页面什么是网络营销评价
  • 网站建设规章制度重庆哪有作网站的
  • 珠海市横琴新区建设环保局网站网站建设的业务规划
  • 杭州做网站的公司哪些比较好我是建造网站
  • 经典重庆网站黑色企业网站