搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
Cpp五条
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
flask 前后台文件多张图片传递api;AIGC streamlit、gradio多图片页面展示_gradio flask
2
SpringBoot---WebMvcConfigurer详解_springboot webconfig 配置viewresolver
3
FCFS、SJF、HRRN调度算法_fcfs调度算法
4
都在用高级孟德尔随机化方法了!| 孟德尔随机化周报
5
JS逆向|某验三代一键通过模式(2023-3-6)_cgcfe
6
学会python+unittest框架打造高效自动化测试!
7
头歌JAVA数据结构答案_头歌结构与联合的答案
8
数据结构(c):队列
9
go语言实现php的array_chunk函数_go array chunk
10
汇总我关注的技术博主的2021年度总结
当前位置:
article
> 正文
ruoyi漏洞总结
作者:Cpp五条 | 2024-05-04 12:30:36
赞
踩
ruoyi漏洞总结
若依识别
黑若依
:icon hash="-1231872293
绿若依
:icon hash="706913071”
body="
请通过前端地址访
"
body="
认证失败,无法访问系统资源
"
如果页面访问显示不正常,可添加默认访问路径尝试是否显示正常
/login?redirect=%2Findex
/xxx/login?redirect=%2Findex
图标和登录页面及验证码处的样式识别出若依
未授权访问
未授权接口查找:
js 下面有个 app.xxxxxx(一些个字母数字).js,直接里面搜
baseurl 就有了,有的是全的 url,大多数是只给个 baseurl:prod-api,这类
的拼接就好。
之后在接口后拼接
没查到的情况下尝尝试拼接经典接口路径:
/prod-api/druid/login.html
/dev-api/druid/login.html
/api/druid/login.html
/admin/druid/login.html
/admin-api/druid/login.html
尝试弱口令进入后着重观察:
/druid/weburi.html
/druid/websession.html
在
URI
监控中存在大量接口路径,可通过未授权获取更多敏感信息在
session
中可获取
历史最近的
session
值,可用
session
进行替换实现登录系统。
Swagger
未授权:
在接口后面拼接经典路径:
/swagger-ui/index.html
/v2/api-docs
/v3/api-docs
Redis
未授权访问漏洞
(
端口
: 6379)
若依会用到
mysql
和
redis
数据库,
redis
数据库存在未授权访问
zookeeper
未授权访问漏洞
(
端口
2181)
里面有可能也会出现
zookeeper
集群部署
shiro 反序列化漏洞
若依用到了
rememberMe
字段,如果默认
key
值未修改可实现
shiro
反序列化漏洞。
逻辑缺陷漏洞配合弱口令
若依有个特点,密码可能在前台直接显示,点击并能够成功登录
配合弱口令:
admin/admin123 ry/admin123
Druid
经典弱口令:
ruoyi/123456
admin/123456
admin/admin
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/Cpp五条/article/detail/534434
推荐阅读
article
OAuth2
+
JWT
实现权限
验证
_
oauth2
集成
jwt
...
通过上边的测试我们发现,当资源服务和授权服务不在⼀起时资源服务使⽤RemoteTokenServices 远程请求授权 ...
赞
踩
article
FusionInventory
for
GLPI
:
功能强大
的IT资产管理工具...
FusionInventory
for
GLPI
:
功能强大
的IT资产管理工具
FusionInventory
for
G...
赞
踩
article
什么是
Spark
,
spark
Core
,
Spark
SQL
,
Scala
概述,
Scala
运算符
,程序流...
在
Spark
基础-实验列表下,单击
Spark
基础课程实验一:
Spark
简介右侧的【开始实验】按钮,具体如下图红色圈出部分...
赞
踩
article
RK3588
-
EDGE
Ubuntu20.04
-
Desktop
图标设置
_
rk3588
桌面
程序
在哪个...
拷贝desktop文件至/usr/share/applications/即可。
_
rk3588
桌面
程序
在哪个位置rk35...
赞
踩
article
Spring
-security-
oauth2
之
DaoAuthenticationProvider
...
2019独角兽企业重金招聘Python工程师标准>>> ..._public daoauthen...
赞
踩
article
已
拒绝
远程
连接
,
因为
未
识别
出你
提供
的
用户名
和密码组合或在
远程
访问
服务器
上禁止使用选定的
身份验证
协议_...
VPN
连接
时,提示:已
拒绝
远程
连接
,
因为
未
识别
出你
提供
的
用户名
和密码组合或在
远程
访问
服务器
上禁止使用选定的
身份验证
协议。...
赞
踩
article
java
项目经理
面试
常见问题
及答案
,
值得一读_
java
软件
项目经理
面试
题目及
最佳答案
...
按照上面的过程
,
4个月的时间刚刚好。当然Java的体系是很庞大的
,
还有很多更高级的技能需要掌握
,
但不要着急
,
这些完全可以...
赞
踩
article
【避坑指南】
Python12
个坑爹
的
陷阱
,
再
不
看坑
的
就是你_
python
裁剪 避坑...
我个人对
陷阱
的
定义是这样
的
:代码看起来可以工作
,
但
不
是以你“想当然”
的
方式。如果一段代码直接出错
,
抛出了异常
,
我
不
认为这...
赞
踩
article
UE
5.1 利用
WEB
UI
插件完成
UE
与
JS
的交互 (
UE
5.1嵌入
WEB
)_
ue
webui
...
ue
4函数中有三个参数,分别是函数名(必填项),函数的参数,还有函数的回调。这里只填了函数名和函数的参数,函数的参数可以...
赞
踩
article
kuka
机器人
齿轮箱油_
KUKA
库卡
机器人
保养
项目...
为大限度地保证库卡
机器人
正常运行,
KUKA
机器人
保养
普遍需要在运行10000小时后进行一次,特别是针对在恶劣工况与长时间...
赞
踩
article
matlab
net
参数,
MatLab
BayesNetToolbox
参数学习...
我的问题特定于
MatLab
中
BayesNetToolbox
的“learn_params()”函数。在用户手册中,“lea...
赞
踩
article
docker
部署
lobe
hub/
lobe
-
chat
脚本_
lobe
hub配置...
【代码】
docker
部署
lobe
hub/
lobe
-
chat
脚本。_
lobe
hub配置
lobe
hub配置 ...
赞
踩
article
flinksql
日期
格式
数据总结_
flinksql
时间
戳
转日期...
1、如果是毫秒直接乘以1000即可select unix_timestamp();2、获取年月日时分秒
格式
的数据,以下三...
赞
踩
article
Java
牛客
网
社区
项目
——
知识点
&面试题_
牛客
网
项目
...
有很多模块组成,利用这些模块可以方便开发工作。这些模块是:核心容器(spring core)/数据访问和集成(Sprin...
赞
踩
article
Verilog
学习小白笔记(七)
_
verilog
primitive
中
table
怎么
看...
十二章一、UDP基础知识1、UDP:User-Defined Primitive用户自定义原语,类似and、nand、o...
赞
踩
article
Verilog
HDL
三种基本
描述
方式
-
结构化
描述
_
verilog
什么时候用
buf
...
当我们使用
Verilog
HDL
代码来
描述
硬件功能的时候,可采用三种不同
方式
或混合
方式
对设计进行建模,这些
方式
包括:结构...
赞
踩
article
【
小
程序
开发必备】
微信
小
程序
常用
API
全介绍,附示例
代码
和使用场景_
微信
小
程序
代码
大全...
本篇博文介绍了
微信
小
程序
常用
API
,包括网络请求、数据缓存、交互反馈、设备、媒体、界面、开放接口等方面。每个
API
都附有...
赞
踩
article
低
显存
(
4g)
训练
LoRA
模型
的一些经验+自
训练
四季夏目
LoRA
模型
分享_
lora
训练
...
于是我用了网上找到的柚子社画风的
模型
,并且由于枣子姐的美人痣太戳我xp了,我就在mole under eyes上打了好几...
赞
踩
article
Docker
常用命令
_
docker
查看
镜像名称...
Docker
常用命令
_
docker
查看
镜像名称
docker
查看
镜像名称 ...
赞
踩
article
一、手把手教你创建
Vue3
后台模板─────
Vue3
+
Vite
实现项目搭建_
vite
-
elm
-...
Vue3
+
Vite
实现项目搭建_
vite
-
elm
-
template
-
main
社区模板
vite
-
elm
-templa...
赞
踩
相关标签
java
开发语言
spark
大数据
分布式
linux
ubuntu
服务器
安全
运维
远程连接
面试
python
postman
前端
经验分享
arcgis
kuka机器人齿轮箱油
matlab net 参数
docker
tv
mybatis
spring boot
kafka