当前位置: 首页 > news >正文

正鹏建设工程有限公司网站排名好的成都网站建设

正鹏建设工程有限公司网站,排名好的成都网站建设,网络设计是啥,做网站的是外包公司吗1、命令执行漏洞 1.1、简介 Django是用Python开发的一个免费开源的Web结构#xff0c;几乎包括了Web使用方方面面#xff0c;能够用于快速建立高性能、文雅的网站#xff0c;Diango提供了许多网站后台开发常常用到的模块#xff0c;使开发者可以专注于业务部分。 1.2、漏…1、命令执行漏洞 1.1、简介 Django是用Python开发的一个免费开源的Web结构几乎包括了Web使用方方面面能够用于快速建立高性能、文雅的网站Diango提供了许多网站后台开发常常用到的模块使开发者可以专注于业务部分。 1.2、漏洞概述 漏洞编号CVE-2022-28346 攻击者使用精心编制的字典通过 **kwargs 传递给QuerySet.annotate()、aggregate()和extra()这些方法可导致这些方法在列别名中受到SQL注入攻击该漏洞在 2.2.28 之前的 Django 2.2、3.2.13 之前的 3.2 和 4.0.4 之前的 4.0 中都存在这个问题。 1.3、漏洞影响版本 4.0 Django 4.0.4 3.2 Django 3.2.13 2.2 Django 2.2.28 ​ 1.4、漏洞复现 浏览器访问 访问404可以获取到报错页面查看报错信息得到传参接口(注入点接口) 访问到demo/ 目录下同样会出现报错信息 利用报错中提示的参数进行SQL注入 POC​​http://[ip]:[port]/demo?fielddemo.name FROM demo_user union SELECT 1,sqlite_version(),3--%201​​ 验证漏洞存在直接上工具解决战斗​​https://github.com/Saferman/CVE-2020-7471.git​​ 亦或者在此注入发现版本号3.34.1重新改造POC POC: http://ip:port/demo/?fielddemo.name FROM demo_user union SELECT 1,phpinfo(),3 -- 通过ctrlF 搜索 flag取得最终的flag
http://www.hkea.cn/news/14558866/

相关文章:

  • 个人网站酷站赏析免费建个超市网站
  • 网站空间建站机器人编程
  • 想做网站运营专员职业技能培训平台
  • 做游戏攻略网站赚钱吗做家教在哪个网站
  • 做网站的做app的解决网站提示有风险
  • 舞蹈网站模版浙江职业能力建设网
  • 软件企业公司网站模板切图做网站
  • 免费网站建设方案优化女和女做网站
  • 网站定制怎么收费淄博网站制作定制升级
  • 建立一个网站如何开通账号利用cms怎么做网站
  • 如何做自己的淘客网站网站建设基本步骤
  • 免费搭建淘宝客网站哈尔滨展览设计公司
  • 网站安全建设目的2022拉新推广赚钱的app
  • 导航网站模板免费qq是谁开发出来的软件?
  • 做word文档什么网站好wordpress文章内图片幻灯片
  • 织梦做动漫网站离退休干部网站建设
  • 建设化工网站的功能正保建设教育网站
  • 东阳网站推广建设银行网站公告
  • 常州网站建设培训怎样给网站做关键词优化
  • 禅城网站建设哪家好龙岗网站建设公司哪家口碑好
  • 公司产品网站应该怎么做大气宏伟wordpress企业主题
  • 济南推广网站建设网络营销网站分析
  • 网站备案的时间wordpress 添加登录
  • 郑州公司网站建设哪家好wordpress主题lenews
  • 番禺网站建设企业看电视剧的免费网站app下载
  • 天津做一个简单的网站dz网站建设器
  • 工商银行与建设银行网站对比wordpress 点赞数量翻倍
  • 做个人网站到哪里做计算机网络 网站
  • 住房和城乡建设厅网站青海省工信部公布网站备案拍照背景
  • 旅游网站排名排行榜制作自己的网站多少钱