首页 > 其他分享 >春秋云境 | 逻辑漏洞 | CVE-2022-23134

春秋云境 | 逻辑漏洞 | CVE-2022-23134

时间:2024-08-13 21:26:28浏览次数:17  
标签:云境 dnslog 监控 靶标 23134 ping flag Zabbix 2022

目录

靶标介绍

开启靶场

获取flag


靶标介绍

Zabbix Sia Zabbix是拉脱维亚Zabbix SIA(Zabbix Sia)公司的一套开源的监控系统。该系统支持网络监控、服务器监控、云监控和应用监控等。 Zabbix 存在安全漏洞,该漏洞源于在初始设置过程之后,setup.php 文件的某些步骤不仅可以由超级管理员访问,也可以由未经身份验证的用户访问。

开启靶场

根据社会工程学方法可得:账号是 Admin,密码是 zabbix,登录上去是下面这样的页面

找了好久之后,在这里发现了 ping 的功能

在 dnslog 平台开启一个子域名之后,ping 一下,保存之后

在这个地方触发一下,点击 ping

回到 dnslog 平台发现 ping 成功了

获取flag

再回来,使用 cat 命令查看一下 flag

触发之后弹出弹窗显示了 flag

标签:云境,dnslog,监控,靶标,23134,ping,flag,Zabbix,2022
From: https://blog.csdn.net/weixin_68416970/article/details/141089639

相关文章

  • 春秋云境 | 逻辑漏洞 | CVE-2020-13933
    靶标介绍<p>ApahceShiro由于处理身份验证请求时出错存在权限绕过漏洞,远程攻击者可以发送特制的HTTP请求,绕过身份验证过程并获得对应用程序的未授权访问。</p>开启靶场发现不管拿点哪里都是登录页面,发现登录框那里写着flag在/admin里访问之后并没有反应,在后......
  • 春秋云境 | RCE | CVE-2022-25578
    目录靶标介绍开启靶场蚁剑连接获取flag 靶标介绍taocmsv3.0.2允许攻击者通过编辑.htaccess文件执行任意代码开启靶场点击下面的管理发现是一个登录页面,默认用户名是admin密码是tao登录上来之后,进入到文件管理,编辑.htaccess文件,插入下面这条代码SetH......
  • 春秋云境 | RCE | CVE-2019-12422
    目录靶标介绍开启靶场漏洞利用靶标介绍ApacheShiro是美国阿帕奇(Apache)软件基金会的一套用于执行认证、授权、加密和会话管理的Java安全框架。ApacheShiro1.4.2之前版本中存在安全漏洞。当ApacheShiro使用了默认的‘记住我’配置时,攻击者可利用该漏洞对cookies实施......
  • unity2022.3.9+Pico更换渲染管线后打包,人物材质不可显示问题
    为了解决字体和场景闪烁问题吗,更换渲染管线旧项目管线是URP 新的项目管线是内置管线buildin()  内置管线需要设置两个地方,可以解决人物材质不显示问题1.PICO-StereoRenderingMode选择 MultiPass模式 2,Player-OtherSetting-AutoGraphicsAPI勾选(注:项目中有......
  • Character Animator 2022软件:让角色动画制作变得轻松愉悦
    在当今这个多媒体内容盛行的时代,动画已经成为了人们获取信息和娱乐的重要途径。为了满足广大用户对高质量角色动画制作的需求,Adobe公司推出了一款备受好评的角色动画软件——CharacterAnimator2022。今天,我们就来详细了解一下这款功能强大、易于使用的角色动画神器。Chara......
  • LightRoom 2022软件:让照片管理与编辑变得轻松愉悦
    在当今这个手机摄影盛行的时代,我们每个人都会拍摄大量的照片。然而,如何高效地管理、筛选和优化这些照片,成为了许多人面临的问题。为了解决这一问题,Adobe公司推出了一款备受好评的照片管理和编辑软件——LightRoom2022。今天,我们就来详细了解一下这款功能强大、易于使用的软件......
  • vs2022使用方法
    文章原创,内容来自b站up主microfrank,本文从vs2022安装问题,怎么使用,项目里各个文件的意义,以及代码分享等功能1.installer安装器讲解:开始菜单搜索vis,其中有一个installer后缀,供以后重新设置,bug修复,卸载等2.登录以及激活:登录:用微软账户邮箱登录()密码()3.创建项目以及认识视图窗口: ......
  • P9520 [JOISC2022] 监狱
    P9520[JOISC2022]监狱题目描述有一棵\(N\)个节点的树,有\(M\)个囚犯,要从\(S_i\)走到\(T_i\)。每一时刻可以发布一个命令让一名囚犯走到相邻的节点,要求任意时刻囚犯不能走到同一个节点上,求是否可以令每一个囚犯从\(S_i\)走到\(T_i\)。做法解析首先我们可以发现一个......
  • AutoCAD软件下载+安装+软件最新版2023中文版下载安装CAD2022
    纯净直装全版本(包含2023最新版)软件地址:rj.heihuyingyuan.comAutoCAD是美国Autodesk公司开发的一款computeraideddesign,即计算机辅助设计软件。它主要用于二维描绘和三维建模设计。AutoCAD的主要功能包括:1.二维绘图-可以绘制平面图形,进行几何构建和尺寸标注。......
  • VS2022+QT6.7.2 子线程与主线程通信(详细)(注释)
    需求:主线程将需要计算的数据发送给子线程,子线程将计算后的结果返回给主线程。实现逻辑:(前提:子线程类已创建好,并使用start方法启动子线程)1、主线程的mysignal1信号触发子线程的myslot2槽函数方法:connect(this,&QtWidgetsApplication13::mysignal1,st,&mythread::myslot2);......