五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

(菜鳥日志)記錄工作中遇到的安全漏洞1

2023-05-15 15:06 作者:星星好大顆  | 我要投稿

奇安信網(wǎng)康下一代防火墻RCE漏洞記錄

因工作需要收集一些威脅情報寫報告,順便記錄一下方便以后查看

工作發(fā)現(xiàn),單位網(wǎng)站網(wǎng)康下一代防火墻(鏈接放附件里)存在RCE漏洞,由于網(wǎng)康下一代防火墻使用的是linux進行開發(fā)的,可以使用echo xxx >123.txt這樣的方式寫入文件,當文件生成目錄在網(wǎng)站根目錄下就可以直接訪問,此漏洞是由于防火墻缺乏驗證導致的。遠程攻擊者通過發(fā)送精心構造的請求的方式利用此漏洞,成功利用將允許攻擊者執(zhí)行任意命令。

用引擎搜索查查可能存在漏洞的網(wǎng)站

有不少的
隨便抓一個試試
抓個包
修改包頭,并寫入命令執(zhí)行代碼,返回代碼帶true字樣就是命令執(zhí)行成功
嘗試寫入文件在網(wǎng)站根目錄并且進行訪問來測試漏洞,發(fā)現(xiàn)漏洞存在并且可寫入指令,后續(xù)利用可寫入木馬然后用蟻劍進行連接控制后臺
嘗試訪問寫入的文件,發(fā)現(xiàn)可以訪問

菜鳥對于日常工作的一個記錄而已

(菜鳥日志)記錄工作中遇到的安全漏洞1的評論 (共 條)

分享到微博請遵守國家法律
广西| 萨嘎县| 平顶山市| 吉木乃县| 勃利县| 河北省| 平潭县| 镇赉县| 汤原县| 台中县| 玛沁县| 井陉县| 嫩江县| 岑溪市| 汨罗市| 滨州市| 张家港市| 临夏市| 大名县| 沙雅县| 土默特左旗| 分宜县| 德惠市| 重庆市| 宁德市| 长武县| 精河县| 平顺县| 许昌县| 叶城县| 延津县| 广河县| 靖边县| 龙门县| 罗田县| 嵊州市| 邵武市| 视频| 谷城县| 都安| 建平县|