当前位置: 首页 > news >正文

任意文件下载漏洞(CVE-2021-44983)

简介

CVE-2021-44983是Taocms内容管理系统中的一个安全漏洞,可以追溯到版本3.0.1。该漏洞主要源于在登录后台后,文件管理栏存在任意文件下载漏洞。简言之,这个漏洞可能让攻击者通过特定的请求下载系统中的任意文件,包括但不限于敏感信息、配置文件等,从而可能导致系统被攻击或者数据泄露。

过程

1.进入靶场,点击管理,进入后台登陆页面

2.进入后台登陆页面,查看源代码,发现默认账号密码

3.登陆进入后台,下载index.php文件,并用burp进行抓包

4.使用../../../../../../../flag获取目标

flag{df097eee-209a-41fe-8072-d0ced6579ca9}

预防

为了防止这种攻击,建议升级到Taocms最新版本,或者对系统进行安全加固,例如限制文件下载权限,设置文件下载白名单等。同时,对于所有用户来说,密码安全也是非常重要的,强烈建议定期更换复杂且不易被猜测的密码。 

 

相关文章:

  • Java WebSocket框架
  • WPS或Excel查找A列中有B列没有的值
  • redis运维(十八)pipeline
  • 二维数值型数组例题
  • 【黑马甄选离线数仓day04_维度域开发】
  • jQuery 第十一章(表单验证插件推荐)
  • MySQL与PostgreSQL 的一些SQL
  • 一文读懂如何安全地存储密码
  • Docker的项目资源参考
  • 【TypeScript】常见数据结构与算法(二):链表
  • Interactive Visual Data Analysis
  • GitHub桌面版
  • java http
  • C/C++实现:找出一个具有最大和的连续子数组(子数组最少包含一个元素),返回其最大和 某知名企业笔试题
  • SpringBoot封装Elasticsearch搜索引擎实现全文检索
  • 230. Kth Smallest Element in a BST
  • ES6系统学习----从Apollo Client看解构赋值
  • IE报vuex requires a Promise polyfill in this browser问题解决
  • Java 内存分配及垃圾回收机制初探
  • Node.js 新计划:使用 V8 snapshot 将启动速度提升 8 倍
  • select2 取值 遍历 设置默认值
  • Selenium实战教程系列(二)---元素定位
  • ubuntu 下nginx安装 并支持https协议
  • XML已死 ?
  • 笨办法学C 练习34:动态数组
  • 搞机器学习要哪些技能
  • 函数计算新功能-----支持C#函数
  • 继 XDL 之后,阿里妈妈开源大规模分布式图表征学习框架 Euler ...
  • $.ajax()
  • (1)SpringCloud 整合Python
  • (152)时序收敛--->(02)时序收敛二
  • (6) 深入探索Python-Pandas库的核心数据结构:DataFrame全面解析
  • (LeetCode) T14. Longest Common Prefix
  • (Oracle)SQL优化基础(三):看懂执行计划顺序
  • (搬运以学习)flask 上下文的实现
  • (笔试题)分解质因式
  • (每日持续更新)信息系统项目管理(第四版)(高级项目管理)考试重点整理第3章 信息系统治理(一)
  • (一)使用Mybatis实现在student数据库中插入一个学生信息
  • .NET “底层”异步编程模式——异步编程模型(Asynchronous Programming Model,APM)...
  • .NET Core MongoDB数据仓储和工作单元模式封装
  • .Net(C#)常用转换byte转uint32、byte转float等
  • .NET/C# 阻止屏幕关闭,阻止系统进入睡眠状态
  • .net反混淆脱壳工具de4dot的使用
  • .net经典笔试题
  • .NET开源全面方便的第三方登录组件集合 - MrHuo.OAuth
  • .NET与 java通用的3DES加密解密方法
  • .net与java建立WebService再互相调用
  • .one4-V-XXXXXXXX勒索病毒数据怎么处理|数据解密恢复
  • .project文件
  • //解决validator验证插件多个name相同只验证第一的问题
  • @TableLogic注解说明,以及对增删改查的影响
  • []Telit UC864E 拨号上网
  • [001-03-007].第07节:Redis中的管道
  • [AIGC] SQL中的数据添加和操作:数据类型介绍
  • [android] 请求码和结果码的作用