当前位置: 首页 > ai >正文

【靶场】yzmcms5.3.0 SSRF漏洞

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录

  • 前言
  • 一、搭建靶场登录
  • 二、测试是否有ssrf漏洞
  • 三、新增采集节点,测试采集
  • 四、总结


前言

YzmCMS5.3.0漏洞

一、搭建靶场登录

在这里插入图片描述

二、测试是否有ssrf漏洞

新建一个ssrf2.html文件,放在搭建的yzmcms靶场根目录(实战中,需要用到文件上传),用于测试是否有ssrf漏洞
在这里插入图片描述

在这里插入图片描述

三、新增采集节点,测试采集

在这里插入图片描述
节点新增之后测试采集,ssrf2.html中读取hosts文件,点击测试采集之后出现了hosts内容,说明yzmcms存在ssrf漏洞
在这里插入图片描述

四、总结

存在SSRF漏洞的原因是服务端提供了从其他服务服务器应用获取数据功能且没有对目标做过滤,限制

http://www.xdnf.cn/news/12583.html

相关文章:

  • 分享一道力扣
  • 又是一年高考季
  • mariadb5.5.56在centos7.6环境安装
  • python怎么读shape文件?
  • GPU集群故障分析:大型AI训练中的硬件问题与影响
  • 408第一季 - 数据结构 - 字符串和KMP算法
  • 快速了解:单北斗终端的定义、作用与好处!
  • Qt(part 2)1、Qwindow(菜单栏,工具栏,状态栏),铆接部件,核心部件 ,2、添加资源文件 3、对话框
  • 随访系统安装的记录
  • 【Hot 100】84. 柱状图中最大的矩形
  • 数据库管理与高可用-MySQL高可用
  • 编程基础:执行流
  • Profinet转CanOpen网关模块:铝业车间通信“破壁者”,引领工业新变革
  • MS2691 全频段、多模导航、射频低噪声放大器芯片,应用于导航仪 双频测量仪
  • win32相关(IAT HOOK)
  • 【RTSP从零实践】1、根据RTSP协议实现一个RTSP服务
  • STM32什么是寄存器
  • 24、std::hash
  • conda环境配置(一) —— 常用虚拟环境操作命令
  • 新时代AI发展,更好的做自己
  • 第1讲、包管理和环境管理工具Conda 全面介绍
  • VB.net复制Ntag213卡写入UID
  • [C++] list双向链表使用方法
  • 深入理解 Java 多线程:原理剖析与实战指南
  • 乐观锁与悲观锁的实现和应用
  • 统一点云数据格式:高效转换与属性保留
  • 微服务架构的性能优化:链路追踪与可观测性建设
  • 基于Python学习《Head First设计模式》第六章 命令模式
  • PHP 表单 - 验证邮件和URL
  • Java+Access综合测评系统源码分享:含论文、开题报告、任务书全套资料