当前位置: 首页 > news >正文

怎么在网站后台做标题的超链接找网红推广一般怎么合作

怎么在网站后台做标题的超链接,找网红推广一般怎么合作,攻击网站方法,乐陵seo金盘图书馆微信管理后台信息泄露漏洞 复现 0x01 前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果…

金盘图书馆微信管理后台信息泄露漏洞 复现

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台 getsysteminfo 存在未授权访问漏洞,可获取管理员账号密码等敏感数据,导致攻击者能以管理员身份进⼊后台窃取敏感信息,并获取Token直接劫持小程序。

0x03 影响平台

金盘图书馆微信管理后台

0x04 漏洞环境

FOFA语法: title=“微信管理后台” && icon_hash=“116323821”

鹰图语法: web.title=“微信管理后台”&&web.icon==“0488faca4c19046b94d07c3ee83cf9d6”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

/admin/weichatcfg/getsysteminfo

由于鉴权逻辑缺陷,可以未授权访问getsysteminfo接口,能直接获取管理员账号、密码、小程序Token等重要敏感信息导致相关应用小程序被劫持,小程序用户、企业相关资质、支付接口等信息泄露。

3.复现

在这里插入图片描述

0x06 修复建议

 1. 官方已发布安全修复版本,请升级至官网最新版本。2. http://goldlib.com.cn/
http://www.yayakq.cn/news/612031/

相关文章:

  • 网站主流服务器语言网站建设山东
  • 邢台网站建设哪儿好网站设计方法
  • 家装网站建设预算成都古怪科技网站建设公司
  • 江苏省江建集团有限公司建设网站市场调研方案
  • 网站怎么建设原始站点南宁网站建设优化排名
  • 佛山市 骏域网站建设直播平台开发费用
  • 成立网站要多少钱个人网页上传网站怎么做
  • 找谁做公司网站唐河企业网站制作哪家好
  • 网站怎么盈利个人做网站能赚到钱吗
  • iis 建设网站免费把图片生成链接
  • 深圳团购网站设计价格wordpress 4.5 中文404
  • 网站你懂我意思正能量晚上在线观看不用下载免费魅族互联网创业项目简介
  • 美术馆网站页面设计织梦制作wap网站
  • 做网站基本东西淘宝网站怎么做特价
  • 网站模板 手机淮南网云小镇房价
  • 湖北省建设厅政务公开网站北京建设部网站 信息中心
  • 竞价网站托管网站建设违约
  • 网站怎么添加友情链接杭州建设网点地址查询
  • 网络营销论文任务书wordpress seo标题
  • 保定企业网站开发昌吉市建设局网站
  • 简搜网站提交专业网站建设人工智能研发
  • 重庆响应式网站设计静态网站登陆怎么做
  • 低俗网站推广哪里找织梦城市门户网站模板
  • 陶瓷网站模板饭店的网站建设进行评价
  • 建设局网站首页cms系统设计方案
  • 下做图软件在哪个网站下载器com天堂网
  • 制作网站的代码建设学校网站的报告
  • 郑州网站设计专家做包装盒有哪些网站
  • 东莞网站优化平台企业年报网上申报入口免费官方
  • 软件跟网站开发抖音推广项目计划书