首页
学习
活动
专区
圈层
工具
发布
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    利用Tibco WebFOCUS与Epson ePOS打印机中的XXE和SSRF漏洞

    利用Tibco WebFOCUS和Epson ePOS打印机中的XXE和SSRF漏洞在今天的文章中,我将讨论在私有漏洞赏金计划中发现的最新成果。...在此期间,我在Tibco WebFOCUS报表服务器和Epson ePOS打印机中发现了多个XML外部实体(XXE)和服务器端请求伪造(SSRF)漏洞。...我还将解释如何利用这些漏洞通过Epson ePOS打印机模块打印敏感系统文件。...知道应用程序运行在Windows服务器上后,我决定再次使用Responder,并采用以下负载: (负载) (服务器哈希)利用Epson ePOS打印机中的XXE该应用程序包含一个模块,用于使用Epson...(Epson ePOS打印机文档) 根据Epson ePOS打印机文档,如果外部实体包含在文档打印的HTTP请求中,它也会接受外部实体并打印数据。

    23110

    利用Tibco WebFOCUS和Epson ePOS打印机中的XXE与SSRF漏洞

    利用Tibco WebFOCUS和Epson ePOS打印机中的XXE与SSRF漏洞在今天的文章中,我将讨论在私人漏洞赏金计划中发现的最新成果。...在此期间,我发现了Tibco WebFOCUS报表服务器和Epson ePOS打印机中的多个XML外部实体(XXE)和服务器端请求伪造(SSRF)漏洞。...我还将解释如何利用这些漏洞通过Epson ePOS打印机模块打印敏感系统文件。...利用Epson ePOS打印机中的XXE该应用程序包含一个模块,用于使用Epson ePOS打印机打印抽屉的最终余额,该模块依赖XML数据打印抽屉状态。...(Epson ePOS打印机文档)根据Epson ePOS打印机文档,如果外部实体包含在文档打印的HTTP请求中,它也会接受外部实体并打印数据。

    24410
    领券