最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

記錄工作中遇到的安全漏洞2

2023-05-18 13:38 作者:星星好大顆  | 我要投稿

工作發(fā)現(xiàn),多個單位網(wǎng)站和后臺系統(tǒng)存在致遠OA A6 SQL注入漏洞,致遠OA A6的test.jsp存在sql注入漏洞,攻擊者可以通過注入漏洞寫入webshell文件控制服務(wù)器。最終會造成攻擊者上傳木馬控制系統(tǒng)后臺權(quán)限,漏洞威脅等級屬于高危。

依舊用引擎搜索,不得不說這個用來找批量漏洞真好使
隨便找一個
先測試系統(tǒng)是否存在test.jsp文件,然后進行解析測試sql注入漏洞
確實存在sql注入,并且可以推測出web應(yīng)用的根目錄
注入一個新的swz01.jsp文件,由于jsp文件中存在特殊符號,所以我們要先對jsp木馬進行hex編碼
執(zhí)行JSP文件里的一句話木馬回顯信息,結(jié)果證實存在注入漏洞

后續(xù)進行webshell上傳然后用蟻劍連接控制后臺

記錄工作中遇到的安全漏洞2的評論 (共 條)

分享到微博請遵守國家法律
永安市| 当涂县| 永靖县| 北川| 防城港市| 西盟| 犍为县| 镇宁| 堆龙德庆县| 延边| 海城市| 蛟河市| 衡阳县| 十堰市| 巴东县| 嘉鱼县| 全州县| 邓州市| 克东县| 合山市| 堆龙德庆县| 原阳县| 亳州市| 喜德县| 建阳市| 寿光市| 仁化县| 长治县| 长宁区| 巫山县| 呼玛县| 盐源县| 镇巴县| 如东县| 运城市| 新营市| 南平市| 新巴尔虎右旗| 惠安县| 乐清市| 乌兰察布市|