当前位置: 首页 > news >正文

万和城网站推广软件有哪些

万和城网站,推广软件有哪些,微网站建设申请,建一个电商平台系统要多少钱金盘图书馆微信管理后台信息泄露漏洞 复现 0x01 前言 免责声明#xff1a;请勿利用文章内的相关技术从事非法测试#xff0c;由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失#xff0c;均由使用者本人负责#xff0c;所产生的一切不良后果…金盘图书馆微信管理后台信息泄露漏洞 复现 0x01 前言 免责声明请勿利用文章内的相关技术从事非法测试由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失均由使用者本人负责所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用 0x02 漏洞描述 北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台 getsysteminfo 存在未授权访问漏洞可获取管理员账号密码等敏感数据导致攻击者能以管理员身份进⼊后台窃取敏感信息并获取Token直接劫持小程序。 0x03 影响平台 金盘图书馆微信管理后台0x04 漏洞环境 FOFA语法 title“微信管理后台” icon_hash“116323821” 鹰图语法 web.title“微信管理后台”web.icon“0488faca4c19046b94d07c3ee83cf9d6” 0x05 漏洞复现 1.访问漏洞环境 2.构造POC POC GET /admin/weichatcfg/getsysteminfo由于鉴权逻辑缺陷可以未授权访问getsysteminfo接口能直接获取管理员账号、密码、小程序Token等重要敏感信息导致相关应用小程序被劫持小程序用户、企业相关资质、支付接口等信息泄露。 3.复现 0x06 修复建议 1. 官方已发布安全修复版本请升级至官网最新版本。2. http://goldlib.com.cn/
http://www.yingshimen.cn/news/80896/

相关文章:

  • 淮阳住房和城乡建设网站wordpress主机怎么建站
  • 使用cn域名做网站的多吗易企秀可以做微网站吗
  • 蓟县网站制作网站开发软件d
  • 怎样自己做免费的网站著名的设计企业网站
  • 网站建设用户使用手册wordpress如何上传图片
  • 优化网站方法洛江网站建设报价
  • 手机网站要备案吗用电脑做网站的历史在哪里找
  • 网站加入谷歌地图导航手机软件商店免费下载
  • 济南网站建设方案托管洛阳住房和城乡建设部网站
  • 博客类网站源码怎么用阿帕奇做网站
  • 云主机建网站本地wordpress站点上传文件
  • 外包公司做网站多少钱珠海网站营销
  • 受欢迎的扬中网站建设重庆网站建设狐灵科技
  • 如何备份网站数据库网站活跃度怎么做
  • 遵义网站制作外包网站页面如何设计图
  • 网站建设推荐华网天下上海网站设计公司排行榜
  • 榆社网站建设20m做网站
  • 阿里域名购买网站做网站的法律
  • 自己建的网站能用吗wordpress布局插件
  • 哪个手机网站 有app如何注册公司企业邮箱
  • 网站后台为什么传不上图片致远oa办公系统官网
  • 专业做民宿的网站网站建设好后为什么要维护
  • 有个做特价的购物网站国内十大微信小程序开发公司
  • 网站建设要解决哪些方面的事项公司注册要多少费用
  • 网络建站工具苏宁网站优化与推广
  • 建设网站用什么技术自己做视频用什么软件
  • 蛋糕店网站建设方案wordpress制作
  • 网站运营师页面模板如何设置
  • 一个空间可以放几个网站手机网站设计理念
  • 关键词查网站苏州企业网站设计方案