当前位置: 首页 > news >正文

免费搭建单页网站网络营销郑州优化推广公司

免费搭建单页网站,网络营销郑州优化推广公司,网站用什么构建,自己做网站花钱么一、漏洞简介 很多人说管伊佳ERP(原名:华夏ERP,英文名:jshERP)是目前人气领先的国产ERP系统虽然目前只有进销存财务生产的功能,但后面将会推出ERP的全部功能,有兴趣请帮点一下 二、漏洞影响 …

一、漏洞简介

  • 很多人说管伊佳ERP(原名:华夏ERP,英文名:jshERP)是目前人气领先的国产ERP系统
  • 虽然目前只有进销存+财务+生产的功能,但后面将会推出ERP的全部功能,有兴趣请帮点一下

二、漏洞影响

- jshERP v3.3
- OS:Windows/Linux/macOS
- Browser: Chrome、Firefox、Safair

三、网络测绘:

fofa:
icon_hash="-1298131932"指纹:
body="1cd9bcbaae133f03a6eb19da6579aaba"

四、复现过程

利用条件

(该接口需要登陆后才能访问,但是项目中的代码导致可以使用 “/jshERP-boot/doc.html/…%3b/depotItem/importItemExcel” 这样的url进行未授权访问)

首页

步骤 POC 1

构造或者抓取一个数据包,在 /depotItem/importItemExcel 接口处上传一个excel文件)
数据包
在这里插入图片描述

(其中的"C:\Users\hp\Desktop\test.xls"文件内容为)

'1') oR sleep(0.05)--

在这里插入图片描述

(发送数据包可以发现页面会有延迟)

(修改sleep函数时间,延迟发送变化,说明存在SQL注入)

http://www.hrbkazy.com/news/15968.html

相关文章:

  • wordpress主题整个删除站内关键词排名优化软件
  • 网站开发读书笔记品牌推广活动策划方案
  • 手机网站建设软件长沙优化排名推广
  • 公众微信绑定网站帐号百度搜索历史记录
  • 您没有足够的权限访问该页面 wordpressseo图片优化
  • 公司网站选择什么空间外链网站
  • 一级a做爰片免费网站冫数据分析培训班
  • 什么网站可以做卷子百度收录网址提交
  • 做网站只买一个程序杭州龙席网络seo
  • 文字做图网站网络营销工程师培训
  • php面向对象网站开发营销策略主要包括哪些
  • 网站建设成都销售系统
  • 网站设计范例百度竞价
  • app与网站的区别功能网站申请流程
  • 天津做网站好的公司有哪些网络稿件投稿平台
  • 网站构成的基本结构seo技术学院
  • 产品市场推广方案范文爱站seo综合查询
  • 做网站那个php好用网站优化公司上海
  • 任县网站建设服务价格关键词
  • 网站域名的密码国际要闻
  • 长沙做痔疮东大医院de网站seo综合查询什么意思
  • 网站运营软件怎么在平台上做推广
  • 设计师网上接单的网站百度关键词seo排名优化
  • 企业线上推广方案吉林百度seo公司
  • wordpress和woo西安网站seo费用
  • 沈阳市有做网站的公司seo排名哪家正规
  • 关键词排名点击软件网站搜索营销
  • 互联网创业项目网站不属于网络推广方法
  • 国内做网站比较好的公司有哪些企业网站制作方案
  • 网站登记表青岛seo霸屏