当前位置: 首页 > news >正文

网站建设首选网络推广服务合同范本

网站建设首选,网络推广服务合同范本,禁止中国大陆访问的app免费,政府网站建设工作计划漏洞描述 Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。 在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在…

漏洞描述

Apache APISIX 是一个动态、实时、高性能的 API 网关,而 Apache APISIX Dashboard 是一个简单易用的前端界面,用于管理 Apache APISIX。

在 2.10.1 之前的 Apache APISIX Dashboard 中,Manager API 使用了两个框架,并在框架的基础上引入了框架,所有的 API 和认证中间件都是基于框架开发的。但是这些 API 中有 2 个,并且直接使用框架的接口,它们能够绕过身份验证。

通过使用这 2 个未经认证的 API 端点,攻击者可以导出和导入任意 Apache APISIX 配置,包括路由器、服务、脚本等,从而导致请求意外 URL (SSRF) 或执行任意 LUA 脚本 (RCE)。

漏洞环境及利用

docker环境搭建

Apache APISIX Dashboard 的登录页面

下载POC

GitHub - wuppp/cve-2021-45232-exp

利用POC发送请求

python3 apisix_dashboard_rce.py http://192.168.232.128:9000 

此处可以实现RCE

 

http://www.15wanjia.com/news/55379.html

相关文章:

  • 做公司网站好处aso关键词排名优化是什么
  • 二次元网站设计成都关键词自然排名
  • 各大搜索引擎网站登录入口有没有专门帮人推广的公司
  • 南京门户网站建设seo快速排名软件推荐
  • 武汉有个什么网站销售平台排名
  • 大良营销网站公司如何搭建网站
  • 网站制作可以询价么对网络营销的认识800字
  • 网站建设是做什么的关键词搜索量排名
  • 免费建立个人网站的视频怎样做网站推广
  • 定制网站建设公司网络营销策划论文
  • 外贸自建零售网站做仿牌关键词搜索趋势
  • 如何做网站架构整站优化全网营销
  • 东莞科技网站建设做seo网页价格
  • 网站升级正在升级维护朋友圈推广怎么收费
  • 一家只做代购的网站web网页制作成品
  • app网站开发住房公积金免费的b2b平台
  • 阿狸网站建设搜索关键词排名提升
  • 家纺行业英文网站模板点击精灵seo
  • 互联网推广软件seo搜索优化公司
  • 新沂做网站域名注册查询
  • 所有网上购物的网站原画培训机构哪里好
  • 彩票网站 在哪里做沈阳线上教学
  • 上海市城乡建设委员会官方网站2021年搜索引擎排名
  • 网站建设与运营考试网站开发流程是什么
  • 什么是分类信息网站营销百度推广的效果
  • 十大网站建设排名网络营销软件站
  • 长春880元网站建设网站宣传文案
  • 网站更换空间改版收录合肥seo排名公司
  • 阿里云虚拟机怎么做多个网站北京seo外包平台
  • 网上接单seo是什么?