Skip to content

Latest commit

 

History

History
128 lines (59 loc) · 3.47 KB

[掌控安全EDU]-2023-8-9-Nacos-Sync-未授权进后台(建议自查).md

File metadata and controls

128 lines (59 loc) · 3.47 KB

Nacos-Sync-未授权进后台(建议自查)

原创 zkaq-杳若 掌控安全EDU

掌控安全EDU

微信号 ZKAQEDU

功能介绍 安全教程\高质量文章\面试经验分享,尽在#掌控安全EDU#


__发表于

收录于合集

获网安教程

免费&进群

本文由掌控安全学院-杳若投稿

漏洞成因

没进行权限校验。

影响范围

Nacos-Sync 3.0

发现方式

一、fofa发现

title="nacos" && title=="Nacos-Sync"  

二、路径拼接

/#/serviceSync  

利用方式

访问之后直接是进入后台的样子~

修复方式

对于鉴权类型的漏洞,主要的修复方式是全局增加鉴权

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

没看够~?欢迎关注!

分享本文到朋友圈,可以凭截图找老师领取

上千 教程+工具+交流群+靶场账号

** ** 分享后扫码 加我!

回顾往期内容

Xray挂机刷漏洞

零基础学黑客,该怎么学?

网络安全人员必考的几本证书!

文库|内网神器cs4.0使用说明书

代码审计 | 这个CNVD证书拿的有点轻松

【精选】SRC快速入门+上分小秘籍+实战指南

[ 代理池工具撰写 |

只有无尽的跳转,没有封禁的IP!](http://mp.weixin.qq.com/s?__biz=MzUyODkwNDIyMg==&mid=2247503462&idx=1&sn=0b696f0cabab0a046385599a1683dfb2&chksm=fa6bb717cd1c3e01afc0d6126ea141bb9a39bf3b4123462528d37fb00f74ea525b83e948bc80&scene=21#wechat_redirect)

点赞+在看支持一下吧感谢看官老爷

你的点赞是我更新的动力

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看