当前位置: 首页 > news >正文

JAVA网站301重定向怎么做网站推广交换链接

JAVA网站301重定向怎么做,网站推广交换链接,网站建设一键搭建,网站seo问题红队专题 设备安全概述物联网设备层次模型设备通信模型 渗透测试信息收集工具 实战分析漏洞切入点D-link 850L 未授权访问 2017 认证绕过认证绕过 D-link DCS-2530Ltenda 系列 路由器 前台未授权RTSP 服务未授权 访问 弱口令命令注入思科 路由器 固件二进制 漏洞 IoT漏洞-D-Lin…

在这里插入图片描述

红队专题

  • 设备安全概述
    • 物联网设备层次模型
    • 设备通信模型
  • 渗透测试
    • 信息收集
    • 工具
  • 实战分析
    • 漏洞切入点
      • D-link 850L 未授权访问 2017 认证绕过
      • 认证绕过 D-link DCS-2530L
      • tenda 系列 路由器 前台未授权
      • RTSP 服务未授权 访问
    • 弱口令
    • 命令注入
      • 思科 路由器
    • 固件二进制 漏洞
  • IoT漏洞-D-Link路由
    • CVE-2020-24581/24579 RCE
    • 简介
    • 影响范围
    • FOFA

设备安全概述

Nday 案例分析
黑盒白盒 方法

物联网设备层次模型

在这里插入图片描述

  • 固件提取 Rom flash 数据提取
    内核 文件系统

二进制逆向分析
pcb 攻击

设备通信模型

在这里插入图片描述

渗透测试

信息收集

在这里插入图片描述反向代理

交换机端口镜像

串口 usb–ttl

tcpdump

管理口

在这里插入图片描述rtsp 视频传输 解析

9898 控制端口

在这里插入图片描述

工具

在这里插入图片描述 依赖 固件模拟

实战分析

在这里插入图片描述
抓包 信息泄露

诊断 ping? 命令执行

配置导出 配置文件信息 信息泄露 越权

漏洞切入点

在这里插入图片描述

堆栈溢出
读写
格式化字符串

私有协议 - 端口

后门-调试维护

在这里插入图片描述
在这里插入图片描述

D-link 850L 未授权访问 2017 认证绕过

在这里插入图片描述PHP + C++
CGI

文件读取

认证绕过 D-link DCS-2530L

在这里插入图片描述
固件 —>字符串 —>web 路径 —>重放

tenda 系列 路由器 前台未授权

在这里插入图片描述
在这里插入图片描述未授权 + 命令执行

RTSP 服务未授权 访问

在这里插入图片描述

在这里插入图片描述逆向rtsp 进程

字符串 访问路径

在这里插入图片描述

弱口令

在这里插入图片描述
在这里插入图片描述

命令注入

思科 路由器

在这里插入图片描述在这里插入图片描述

加入随机字符
看设备 是否正常

固件二进制 漏洞

在这里插入图片描述

IoT漏洞-D-Link路由

CVE-2020-24581/24579 RCE

简介

D-Link DSL-2888A AU_2.31_V1.1.47ae55之前版本漏洞源于
包含一个execute cmd.cgi特性、该特性允许经过身份验证的用户执行操作系统命令,
在该版本固件中同时存在着一个
不安全认证漏洞(CVE-2020-24580),
在登录界面输入任意密码就可以成功访问路由器界面,
组合这两个漏洞以实现未授权的任意代码执行。

影响范围

AU_2.31_V1.1.47ae55 <=

EG_1.00b4

FOFA

body="DSL-2888A" && server=="uhttpd" && status_code=="200"

访问主页
/page/login/login.html

在这里插入图片描述
这里不管什么参数都会识别,参数没有进行限制

 首先输入任意用户名密码,待提示登陆失败后继续进行下一步 
/cgi-bin/execute_cmd.cgi?timestamp=test&cmd=ifconfig

在这里插入图片描述

http://www.wangmingla.cn/news/144759.html

相关文章:

  • 静态网站漏洞哈尔滨最新疫情通报
  • 怎样办网站做宣传外链链接平台
  • iis网站数据库失败市场营销毕业后找什么工作
  • 公司网站首页设计模板北京互联网公司排名
  • 辽宁省住房和城乡建设厅证件查询宁波seo推广哪家好
  • wordpress scripts gzip电商seo搜索优化
  • 网站栏目设计方案百度搜索关键词优化
  • 做网站销售会遇到哪些问题江苏泰州seo网络优化推广
  • 视频网站哪个做的好百度投诉热线中心客服
  • 做网站属于什么科目百度快照收录入口
  • 三站一体网站制作网上推广怎么做
  • 网站建设有哪些基本流程中国企业100强
  • 高端网站设计合肥网站建设营销策略从哪几个方面分析
  • 十堰网站seo方法推广资源整合平台
  • 苏州做网站找哪家好快速排名方案
  • php网站开发权限管理小说榜单首页百度搜索风云榜
  • 淮安汽车集团网站建设拉新推广怎么快速拉人
  • 可以做自媒体的网站海外推广是做什么的
  • 如何修改网站标题免费建网站知乎
  • 衡水网络推广 衡水网站建设长沙做网站推广
  • iis网站服务器安全隐患谷歌google 官网下载
  • 绿色网站模版网络广告图片
  • wordpress 可以提交信息入口南宁seo怎么做优化团队
  • 管理系统的组成廊坊自动seo
  • 免费网站源码推广和竞价代运营
  • 微信做淘宝客 网站打不开当日alexa排名查询统计
  • wordpress企业站爱主题阿里巴巴seo排名优化
  • 没有网站可以做网络推广吗app优化网站
  • 炫酷的电商网站设计seo研究中心vip课程
  • 河北做网站哪家公司好推广神器