当前位置: 首页 > news >正文

网络营销创意案例怎样优化网站 优帮云

网络营销创意案例,怎样优化网站 优帮云,数据库网站 模板,广州调查公司WebSocket走私实践#xff08;附赠LiveGBS监控系统未授权管理员密码重置#xff09; 对此#xff0c;我特别感谢TryHackMe和HackTheBox academy#xff0c;永远相信和追随英国TryHackMe所教导的网络安全知识,并保持学习 WebSocket走私相关的知识在这里 前段时间学习过htt…WebSocket走私实践附赠LiveGBS监控系统未授权管理员密码重置 对此我特别感谢TryHackMe和HackTheBox academy永远相信和追随英国TryHackMe所教导的网络安全知识,并保持学习 WebSocket走私相关的知识在这里 前段时间学习过http1/2走私、websocket走私所以令我对response status code 101和426有了从未有过的关注 并成功在实战中关注到101和426的http响应最终找到一处WebSocket走私 此处 WebSocket升级时导致走私的原因是设置了错误的版本如 请求头Sec-WebSocket-Version: 777 再将Content-Length设置为0即可触发WebSocket走私。 进一步原因是前端没有验证后端WebSocket是否升级成功(code 101)即使升级失败code 426前端也依然使用WebSocket处理而后端仍然使用HTTP在TryHackMe已经解释的非常清楚 当前端处理完交给后端时后端会处理Content-Length和Transfer-Encoding标头我们就可以通过传统HTTP走私伪造http请求头来触发它 这还是第一次在实战中发现这一切尽管后面发生了些不愉快的事情但THM与HTB所教导的知识利用在了现实环境中的感觉依然很棒。 LiveGBS 匿名访问 未授权管理员密码重置缺陷 开启了匿名访问就可以浏览监控 但LiveGBS系统的游客访问并不是因为有专门的功能开发而是关闭了api鉴权功能所以根据LiveGBS的api文档我们可以很轻松的利用密码重置api来对管理员账户进行密码重置。 可以看到重置密码这条日志的操作人是空的
http://www.w-s-a.com/news/413378/

相关文章:

  • 怎样局域网站建设盈利网站
  • 公司做网站广告语济南建网站价格消费品展
  • 建德网站网站建设规划设计书
  • 谷歌网站流量分析wordpress置顶浮标
  • 江苏新宁建设集团网站网络规划设计师2023论文
  • 合作建站协议python wordpress采集器
  • 集团网站网页模板网站建设图片大全
  • 举报非法网站要求做笔录wordpress怎么插视频
  • 网站服务器防护如何搭建网站平台
  • 设计师接私活的网站如何做网站的搜索栏
  • ps做图下载网站网站子目录设计
  • 厦门网站制作策划高中生做网站网页
  • 高端品牌网站建设在哪济南兴田德润优惠吗专业定制网站开发公司
  • 怎么做网站卖东西汽车网站排行榜前十名
  • 网站关键字没有排名只有单页面的网站怎么做seo
  • 网站流量盈利模式宝塔没有域名直接做网站怎么弄
  • 淡蓝色网站qq推广中心
  • 设计网站价格餐饮吸引客流的活动方案
  • 手机网站建设电话百度搜索量
  • 条件查询 php网站源码中国白云手机网站建设
  • 网上注册公司流程及材料班级优化大师免费下载电脑版
  • 应用网站如何做营销型网站的重要特点
  • 怎么样百度搜到自己的网站加强社区网站建设
  • 建设网站所需技术wordpress延时加载js
  • 网站建设沈阳搜云seo
  • 怎么申请免费的网站空间微信公众平台注册收费吗
  • 东营网站搭建最基本的网站设计
  • 网站建设技术的发展最近的国际新闻大事
  • 德州有名的网站建设公司网站如何做引流
  • 建设一个收入支出持平的网站网络推广计划书格式