当前位置: 首页 > news >正文

如何开wordpress网站wordpress插件带seo

如何开wordpress网站,wordpress插件带seo,wordpress好看的背景图片,同城换物网站为什么做不起来金盘图书馆微信管理后台信息泄露漏洞 复现 0x01 前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果…

金盘图书馆微信管理后台信息泄露漏洞 复现

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台 getsysteminfo 存在未授权访问漏洞,可获取管理员账号密码等敏感数据,导致攻击者能以管理员身份进⼊后台窃取敏感信息,并获取Token直接劫持小程序。

0x03 影响平台

金盘图书馆微信管理后台

0x04 漏洞环境

FOFA语法: title=“微信管理后台” && icon_hash=“116323821”

鹰图语法: web.title=“微信管理后台”&&web.icon==“0488faca4c19046b94d07c3ee83cf9d6”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

/admin/weichatcfg/getsysteminfo

由于鉴权逻辑缺陷,可以未授权访问getsysteminfo接口,能直接获取管理员账号、密码、小程序Token等重要敏感信息导致相关应用小程序被劫持,小程序用户、企业相关资质、支付接口等信息泄露。

3.复现

在这里插入图片描述

0x06 修复建议

 1. 官方已发布安全修复版本,请升级至官网最新版本。2. http://goldlib.com.cn/
http://www.yayakq.cn/news/883063/

相关文章:

  • 上海整站优化php 网站配置
  • 图片生成二维码模板网站可以做优化
  • 懂做游戏钓鱼网站的做网站流量优化都是什么
  • 开封旅游网站建设项目方案在线制作动画网站
  • 常熟网站设计网络推广公司营销策划
  • 免费网站建设官网网站开发外包合同模板
  • 网站前台主要的功能是什么wordpress标签自动生成插件
  • 网络推广和网站推广装修公司哪家口碑好
  • 自建本地网站服务器wordpress如何制作境外网站
  • 国内网站空间主机青岛做网站建网站
  • 做招聘长图用什么网站ui设计培训机构好
  • 中国农村建设网站首页wordpress如何降级
  • 网站关键词百度首页消失泉州网站建设公司
  • 武义县建设局网站首页石景山网站建设服务
  • 专业做网站的企业win7 做服务器开网站
  • 怎样做一个简单的网站首页百度热议怎么上首页
  • 怎么做一个网站 免费无锡网络营销推广软件
  • html颜色代码做搜狗网站优化排
  • 建设厅网站密码找回营销策略案例
  • 医疗网站怎么做优化企业营销策划合同范本
  • asp班级网站建设开发公司与物业公司合同
  • 外贸建站如何推广广州地铁官网
  • 重庆网站推广产品企业微信开发商是谁
  • 泰安市建设职工培训中心网站进不去管理系统考生端重置密码
  • 徐州模板开发建站记事本怎么做网站图片链接
  • 网站功能性介绍网络制作公司专业制作网站
  • 牛商网建设的食品网站焦作做网站优化
  • 安徽网站建设产品介绍正品率最高的购物网站
  • 建设工作室网站做网站的感想与收获
  • 博物馆网站 微信 微博 建设重庆拓达建设集团网站