国产精品天干天干,亚洲毛片在线,日韩gay小鲜肉啪啪18禁,女同Gay自慰喷水

歡迎光臨散文網(wǎng) 會(huì)員登陸 & 注冊(cè)

(菜鳥日志)記錄工作中遇到的安全漏洞1

2023-05-15 15:06 作者:星星好大顆  | 我要投稿

奇安信網(wǎng)康下一代防火墻RCE漏洞記錄

因工作需要收集一些威脅情報(bào)寫報(bào)告,順便記錄一下方便以后查看

工作發(fā)現(xiàn),單位網(wǎng)站網(wǎng)康下一代防火墻(鏈接放附件里)存在RCE漏洞,由于網(wǎng)康下一代防火墻使用的是linux進(jìn)行開(kāi)發(fā)的,可以使用echo xxx >123.txt這樣的方式寫入文件,當(dāng)文件生成目錄在網(wǎng)站根目錄下就可以直接訪問(wèn),此漏洞是由于防火墻缺乏驗(yàn)證導(dǎo)致的。遠(yuǎn)程攻擊者通過(guò)發(fā)送精心構(gòu)造的請(qǐng)求的方式利用此漏洞,成功利用將允許攻擊者執(zhí)行任意命令。

用引擎搜索查查可能存在漏洞的網(wǎng)站

有不少的
隨便抓一個(gè)試試
抓個(gè)包
修改包頭,并寫入命令執(zhí)行代碼,返回代碼帶true字樣就是命令執(zhí)行成功
嘗試寫入文件在網(wǎng)站根目錄并且進(jìn)行訪問(wèn)來(lái)測(cè)試漏洞,發(fā)現(xiàn)漏洞存在并且可寫入指令,后續(xù)利用可寫入木馬然后用蟻劍進(jìn)行連接控制后臺(tái)
嘗試訪問(wèn)寫入的文件,發(fā)現(xiàn)可以訪問(wèn)

菜鳥對(duì)于日常工作的一個(gè)記錄而已

(菜鳥日志)記錄工作中遇到的安全漏洞1的評(píng)論 (共 條)

分享到微博請(qǐng)遵守國(guó)家法律
马公市| 南开区| 章丘市| 涡阳县| 沈丘县| 荔波县| 墨江| 泰和县| 南平市| 江孜县| 邯郸市| 广安市| 梅河口市| 商南县| 交城县| 徐州市| 乌兰察布市| 恩平市| 施秉县| 宿松县| 中超| 调兵山市| 正定县| 延长县| 定西市| 利辛县| 井冈山市| 井陉县| 英山县| 牙克石市| 肥西县| 水富县| 沅江市| 舟山市| 清远市| 分宜县| 新郑市| 彭阳县| 莱芜市| 凭祥市| 锦屏县|