当前位置: 首页 > news >正文

建网站服务商seo新手入门教程

建网站服务商,seo新手入门教程,学javaweb可以做网站嘛,网站首页加浮动窗口金盘图书馆微信管理后台信息泄露漏洞 复现 0x01 前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果…

金盘图书馆微信管理后台信息泄露漏洞 复现

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

北京金盘鹏图软件技术有限公司的金盘图书馆微信管理后台 getsysteminfo 存在未授权访问漏洞,可获取管理员账号密码等敏感数据,导致攻击者能以管理员身份进⼊后台窃取敏感信息,并获取Token直接劫持小程序。

0x03 影响平台

金盘图书馆微信管理后台

0x04 漏洞环境

FOFA语法: title=“微信管理后台” && icon_hash=“116323821”

鹰图语法: web.title=“微信管理后台”&&web.icon==“0488faca4c19046b94d07c3ee83cf9d6”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

/admin/weichatcfg/getsysteminfo

由于鉴权逻辑缺陷,可以未授权访问getsysteminfo接口,能直接获取管理员账号、密码、小程序Token等重要敏感信息导致相关应用小程序被劫持,小程序用户、企业相关资质、支付接口等信息泄露。

3.复现

在这里插入图片描述

0x06 修复建议

 1. 官方已发布安全修复版本,请升级至官网最新版本。2. http://goldlib.com.cn/
http://www.wangmingla.cn/news/70924.html

相关文章:

  • 权威的营销单页网站百度做推广一般要多少钱
  • 邢台建网站公司免费网站流量
  • WordPress能够做小说网站吗中国女排联赛排名
  • 高碑店地区网站建设seo整站优化新站快速排名
  • wordpress标签拼音seo关键词推广怎么做
  • 品牌 网站建设线下推广渠道和方式
  • 资源软件下载网站免费浙江百度查关键词排名
  • 个人域名做企业网站网站收录情况
  • 物流网站做代理sem优化
  • 北京 外贸网站网站如何快速推广
  • 网站广告推广公司网站seo诊断分析报告
  • 国外做化工网站网站友链交换平台
  • 沈阳高端做网站建设怎么推广自己的微信
  • 网站背景怎么弄微商怎么做推广加好友
  • wordpress 修改注册地址seo的理解
  • 抚顺网站制作推广普通话文字素材
  • 做网站公司无锡如何设计网站的首页
  • asp手机网站统计代码谷歌搜索引擎为什么打不开
  • 电影网站怎么做广告资源发布平台
  • 做网站的业务分析泉州排名推广
  • 如何在自己电脑上搭建网站产品宣传推广策划
  • 网站当前位置怎么做营销策略分析论文
  • 青岛做网站建设多少钱如何在百度上做免费推广
  • 清远市网站建设公司排名优化方法
  • 一个专门做视频配音的网站关于进一步优化落实疫情防控措施
  • wordpress 图片太大seo快速排名软件网址
  • wordpress编辑框经典茶叶seo网站推广与优化方案
  • 网站 设计案例会计培训班多少钱
  • 免费做国际网站有哪些好的营销网站设计公司
  • 英文网站制作++官网sem运营是什么意思