当前位置: 首页 > news >正文

网站开发需要团队网站备案号去哪查询

网站开发需要团队,网站备案号去哪查询,上海到北京高铁,wordpress 爱无1、命令执行漏洞 1.1、简介 Django是用Python开发的一个免费开源的Web结构#xff0c;几乎包括了Web使用方方面面#xff0c;能够用于快速建立高性能、文雅的网站#xff0c;Diango提供了许多网站后台开发常常用到的模块#xff0c;使开发者可以专注于业务部分。 1.2、漏…1、命令执行漏洞 1.1、简介 Django是用Python开发的一个免费开源的Web结构几乎包括了Web使用方方面面能够用于快速建立高性能、文雅的网站Diango提供了许多网站后台开发常常用到的模块使开发者可以专注于业务部分。 1.2、漏洞概述 漏洞编号CVE-2022-28346 攻击者使用精心编制的字典通过 **kwargs 传递给QuerySet.annotate()、aggregate()和extra()这些方法可导致这些方法在列别名中受到SQL注入攻击该漏洞在 2.2.28 之前的 Django 2.2、3.2.13 之前的 3.2 和 4.0.4 之前的 4.0 中都存在这个问题。 1.3、漏洞影响版本 4.0 Django 4.0.4 3.2 Django 3.2.13 2.2 Django 2.2.28 ​ 1.4、漏洞复现 浏览器访问 访问404可以获取到报错页面查看报错信息得到传参接口(注入点接口) 访问到demo/ 目录下同样会出现报错信息 利用报错中提示的参数进行SQL注入 POC​​http://[ip]:[port]/demo?fielddemo.name FROM demo_user union SELECT 1,sqlite_version(),3--%201​​ 验证漏洞存在直接上工具解决战斗​​https://github.com/Saferman/CVE-2020-7471.git​​ 亦或者在此注入发现版本号3.34.1重新改造POC POC: http://ip:port/demo/?fielddemo.name FROM demo_user union SELECT 1,phpinfo(),3 -- 通过ctrlF 搜索 flag取得最终的flag
http://www.hkea.cn/news/14559213/

相关文章:

  • 广州企业网站建设公司哪家好网站 文件服务器
  • 公司门户网站首页买机票便宜网站建设
  • 网站如何做的有特色在linux上做网站搭建
  • c# asp.net网站开发书网络营销主要做些什么
  • 网站建设甲方给乙方的需求方案电子商务网站建设与管理实训报告
  • 在线课程软件网站建设费用网站制作公司兴田德润怎么联系
  • 在线网站软件免费下载安装重庆玻璃制作厂家
  • 公司做网站留言板商城服务是什么平台
  • wui网站建设开源免费cms可商业用
  • 网站建设帮助中心哈尔滨建立网站公司
  • 图书馆 网站开发 总结c 做的网站怎么上传图片
  • 网站续费贵是重新做个好还是续费mvc做门户网站
  • 烟台网站建设烟台用thinksns做的网站
  • 怎么给网站动态做伪静态wordpress xrea
  • 美塔基500元做网站可信吗怎么生成网站源代码
  • 做网站工商局要不要备案呢百度收录什么网站吗
  • wordpress建立移动站建网站 是否 数据库
  • 上海做网站去哪里基于h5的移动网站开发
  • 网站制作报价图片欣赏高端大气的网络公司名称
  • 山东seo网络推广苏宁网站优化与推广
  • 直接找高校研究生做网站行吗南昌建站模板
  • 单县网站开发江苏建设主管部门网站
  • 网站上线要多久做视频添加字幕的网站
  • 建设电瓶车官方网站it网站建设方案
  • 高校网站群建设方案wordpress编辑页面打开慢
  • 建站之家官网网站开发的推荐
  • 怎么用flash做游戏下载网站网站吸流量
  • 网站建设好怎么发布网站关键词优化排名软件
  • 好的案例展示网站wordpress 美化插件
  • 怎么将公司网站设成首页济南市住房与城乡建设厅网站