搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
我家小花儿
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
【毕业季话题有奖征文】进击的技术er
2
手术麻醉系统管理源码
3
AttributeError: module 'tensorflow' has no attribute 'Variable'
4
在GitHub上搭建个人主页_在github上构建个人主页,介绍个人的个人简历、学习情况、社会活动情况,专业实践情
5
MT2057 门票
6
这笔钱领了吗?拥有信息系统项目管理师等软考类证书可获技能提升补贴最高2000元!_陕西省软考补贴
7
CentOS 7.7 安装RabbitMQ3.8.x_centos安装rabbitmq3.8
8
搭建harbor2.2.3版本_harbor token
9
Android 蓝牙GATT连接发送数据简单流程_安卓蓝牙 gatt 传输文件
10
final修饰变量、方法和类,static final常量_final修饰的成员变量
当前位置:
article
> 正文
ruoyi漏洞总结_ruoyi flowable plus 漏洞
作者:我家小花儿 | 2024-05-12 00:59:25
赞
踩
ruoyi flowable plus 漏洞
若依识别
黑若依
:icon hash="-1231872293
绿若依
:icon hash="706913071”
body="
请通过前端地址访
"
body="
认证失败,无法访问系统资源
"
如果页面访问显示不正常,可添加默认访问路径尝试是否显示正常
/login?redirect=%2Findex
/xxx/login?redirect=%2Findex
图标和登录页面及验证码处的样式识别出若依
未授权访问
未授权接口查找:
js 下面有个 app.xxxxxx(一些个字母数字).js,直接里面搜
baseurl 就有了,有的是全的 url,大多数是只给个 baseurl:prod-api,这类
的拼接就好。
之后在接口后拼接
没查到的情况下尝尝试拼接经典接口路径:
/prod-api/druid/login.html
/dev-api/druid/login.html
/api/druid/login.html
/admin/druid/login.html
/admin-api/druid/login.html
尝试弱口令进入后着重观察:
/druid/weburi.html
/druid/websession.html
在
URI
监控中存在大量接口路径,可通过未授权获取更多敏感信息在
session
中可获取
历史最近的
session
值,可用
session
进行替换实现登录系统。
Swagger
未授权:
在接口后面拼接经典路径:
/swagger-ui/index.html
/v2/api-docs
/v3/api-docs
Redis
未授权访问漏洞
(
端口
: 6379)
若依会用到
mysql
和
redis
数据库,
redis
数据库存在未授权访问
zookeeper
未授权访问漏洞
(
端口
2181)
里面有可能也会出现
zookeeper
集群部署
shiro 反序列化漏洞
若依用到了
rememberMe
字段,如果默认
key
值未修改可实现
shiro
反序列化漏洞。
逻辑缺陷漏洞配合弱口令
若依有个特点,密码可能在前台直接显示,点击并能够成功登录
配合弱口令:
admin/admin123 ry/admin123
Druid
经典弱口令:
ruoyi/123456
admin/123456
admin/admin
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/我家小花儿/article/detail/556897
推荐阅读
article
kubectl
_进阶_
网络
...
kubectl
_进阶_
网络
kubectl
_进阶_
网络
网络
容器...
赞
踩
article
使用
idea
创建
SpringBoot
+
Gradle
项目
...
刚到公司,接触的
项目
是
SpringBoot
+
Gradle
的
项目
,之前做过的
项目
是Maven的
项目
,所以要学习一下gr...
赞
踩
article
iOS
面试题
链接汇总...
一堆
面试题
:(作者是个天才)
iOS
面试题
链接汇总
iOS
开发三年经验 靠这份
面试题
让我从15k到...
赞
踩
article
python
--图书
管理系统
...
此图书
管理系统
偏简易版,提供大概思路(但也麻雀虽小,五脏俱全),实际可以根据自己需求做更多拓展
python
--图书管理...
赞
踩
article
AI
王者
荣耀(
python
+
minitouch
+
scrcpy
)
Transformer
_
王者
荣耀开源代...
AI
王者
荣耀(
python
+
minitouch
+
scrcpy
)
Transformer
,使用大佬开
源代码
,模型使用了Sam...
赞
踩
article
栈
和
队列
的
图文讲解
,
小白易懂_
栈
的
基本
图形...
该文章是关于
栈
和
队列
的
图文讲解
,
适合小白易懂。
栈
是只能在表尾进行插入
和
删除操作
的
线性表
,
而
队列
是只允许在一端插入
,
在另一...
赞
踩
article
python
实现
图书
管理系统
BookManager
类_路飞学城
python
图书
管理系统
bookma...
python
利用json存储实现
图书
管理系统
_路飞学城
python
图书
管理系统
bookmanager
类路飞学城 pyt...
赞
踩
article
什么是
大
数据
?以及
大
数据
的
5V特性
_
对
大
数据
的
5v
的
理解
和
认识...
大
数据
(big data),或称巨量资料,指
的
是所涉及
的
资料量规模巨
大
到无法透过目前主流软件工具,在合理时间内达到撷取、...
赞
踩
article
Java
图书
管理系统
_javalibrary...
Java
图书馆
管理系统
是一个用
Java
语言开发的软件系统,用于管理图书馆的各项业务。MySQL是一种常用的关系型数据库管...
赞
踩
article
Rust
语言开发
环境
搭建
详细教程_
rust
环境
搭建
...
Rust
语言开发
环境
搭建
_
rust
环境
搭建
rust
环境
搭建
...
赞
踩
article
【密码学】【Go】详解
DES
-
CBC
模式
_
des
的
cbc
模式
...
什么是
CBC
模式
CBC
模式
的
全称是:Cipher Block Chaining
模式
(密文分组链接
模式
)。在
CBC
模式
中,...
赞
踩
article
rust
之
结构
体
应用_
rust
结构
体
使用
...
目录1、
结构
体
简介2、
rust
中的
结构
体
2.1、
结构
体
创建2.2、struct成员的调用2.3、修改
rust
结构
体
成员变...
赞
踩
article
AutoDl
服务器
模型
训练方法
_
autodl
怎么和
阿里
云盘传
数据
...
4、pip requirements.txt 用pycharm或网站jyputer训练。开实例,打开AutoPanel的...
赞
踩
article
Rust
—
结构
体
_
rust
dll保存
结构
体
大小...
结构
体
一、基本概念
Rust
语言自身有的数据类型,虽说已经挺多,但是有时候并不能满足我们的需要,例如当我们需要一种能存储...
赞
踩
article
国内首款
研发
领域
AI
项目管理
工具发布:
PingCode
AI
_基于
ai
的
项目管理
软件...
遥遥领先_基于
ai
的
项目管理
软件基于
ai
的
项目管理
软件
PingCode
的使命,始终是用技术驱...
赞
踩
article
&5_
循环
神经网络
RNN
_手动实现
循环
神经网络
rnn
...
循环
神经网络
RNN
用于语言分析, 序列化数据。_手动实现
循环
神经网络
rnn
手动实现
循环
神经网络
rnn
...
赞
踩
article
DETR
:基于
Tra
n
sf
o
rmer
的端到端目标
检测
方法_cari
o
n
n
, massa f, sy...
我们提出了
DETR
,这是一种基于
Tra
n
sf
o
rmer
和直接集合预测二分图匹配损失的目标
检测
系统。该方法在COCO数据集...
赞
踩
article
使用
column
-
count
属性做
瀑布
流布局
_
column
-
count
瀑布
流...
需要注意的问题1、
column
-
count
设为2, 但是出现了横向滚动调,问题原因:限制了高度,去掉高度即可2、左边最后...
赞
踩
article
C#(C
Sharp
)学习笔记
_
字符串
的常用
操作方法
【十一】
_
c#
字符串
遍历
...
1. 拆分
字符串
我们通常采用Split()方法,它会以某个字符作为拆分点,并将拆分下来的
字符串
或字符转变为一个
字符串
数组...
赞
踩
article
Linux
实操之
常用
指令
详解...
Linux
系统是一个多用户多任务的操作系统,任何一个要使用系统资源的用户,都必须首先向系统管理员申请一个账号,然后以这...
赞
踩
相关标签
网络
java
maven
spring boot
gradle
spring
ios
python
服务器
开发语言
人工智能
深度学习
数据结构
ssh
运维
linux
rust语言开发环境搭建
密码学
加密解密
go
数据安全
rust
项目管理
软件开发