当前位置: 首页 > news >正文

网站搜索建设十八大禁用黄app入口

网站搜索建设,十八大禁用黄app入口,重庆巴南区网站建设,html用什么软件打开金盘 微信管理平台 getsysteminfo 未授权访问漏洞 一、漏洞描述二、漏洞影响三、网络测绘四、漏洞复现小龙POC检测: 五、 修复建议 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后…

金盘 微信管理平台 getsysteminfo 未授权访问漏洞

  • 一、漏洞描述
  • 二、漏洞影响
  • 三、网络测绘
  • 四、漏洞复现
    • 小龙POC检测:
  • 五、 修复建议

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

一、漏洞描述

金盘 微信管理平台 getsysteminfo接口存在未授权访问漏洞,攻击者通过漏洞可以获取账号密码信息,获取后台管理员权限

二、漏洞影响

金盘 微信管理平台

三、网络测绘

fofa:title=“微信管理后台” && icon_hash=“116323821”

四、漏洞复现

登陆页面

在这里插入图片描述
验证POC

/admin/weichatcfg/getsysteminfo

burp进行验证

在这里插入图片描述

小龙POC检测:

说明一下,由于监管强制要求,POC要等护网后才能开放

小龙POC传送门: 小龙POC工具

冒死哈拉少

在这里插入图片描述
继续摩擦

在这里插入图片描述
是魔鬼的步伐
在这里插入图片描述

五、 修复建议

关闭互联网访问权限,将该接口设置权限认证(仅允许内部访问)
尽快打补丁!

http://www.tj-hxxt.cn/news/105331.html

相关文章:

  • 青岛 网站制作有域名后如何建网站
  • 个性化网站开发市场营销案例分析及解答
  • 服务器创建多个网站安徽seo优化规则
  • 怎么做网站主页seo怎么推广
  • 遇到灾难网站变灰怎么做网址申请注册
  • 网站评论设计百度推广没有效果怎么办
  • 陕西省部委建设网站关键词挖掘啊爱站网
  • 域名举例成都seo服务
  • 学校网站建设制作方案最新的国际新闻
  • 凡客建站网域名注册购买
  • 教做面点的网站seo网站培训班
  • 做论坛网站 备案吗seo关键词优化
  • 唯品会一家专做特卖的网站google怎么推广
  • 网页设计与网站开发什么区别互联网关键词优化
  • 义乌网站建设公司代理网络推广软文范文
  • 购买模板做网站网站分析报告范文
  • 公司为什么建立网站西安优化seo托管
  • 沈阳网站建设选网龙数字营销
  • 织梦可以做B2B信息发布网站吗免费广告投放平台
  • 中国空间站航天员首次出舱百度广告安装入口
  • 免费的个人简历模板可手机编辑百度seo标题优化软件
  • 在线生成app免费山东济南seo整站优化公司
  • 请问聊城做网站校园推广方案
  • 网站源码搭建教程微信软文推广怎么做
  • 工作室网站建设要多大内存百度搜索风云榜总榜
  • 网站开发简历的项目经验怎样在百度打广告
  • 网站建设技术员保密协议南宁seo全网营销
  • 做logo什么网站必应搜索引擎下载
  • 网站需求分析怎么做郑州seo招聘
  • 做网站备案要多久视频网站搭建