最美情侣中文字幕电影,在线麻豆精品传媒,在线网站高清黄,久久黄色视频

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

記錄工作中遇到的安全漏洞2

2023-05-18 13:38 作者:星星好大顆  | 我要投稿

工作發(fā)現(xiàn),多個單位網(wǎng)站和后臺系統(tǒng)存在致遠OA A6 SQL注入漏洞,致遠OA A6的test.jsp存在sql注入漏洞,攻擊者可以通過注入漏洞寫入webshell文件控制服務(wù)器。最終會造成攻擊者上傳木馬控制系統(tǒng)后臺權(quán)限,漏洞威脅等級屬于高危。

依舊用引擎搜索,不得不說這個用來找批量漏洞真好使
隨便找一個
先測試系統(tǒng)是否存在test.jsp文件,然后進行解析測試sql注入漏洞
確實存在sql注入,并且可以推測出web應(yīng)用的根目錄
注入一個新的swz01.jsp文件,由于jsp文件中存在特殊符號,所以我們要先對jsp木馬進行hex編碼
執(zhí)行JSP文件里的一句話木馬回顯信息,結(jié)果證實存在注入漏洞

后續(xù)進行webshell上傳然后用蟻劍連接控制后臺

記錄工作中遇到的安全漏洞2的評論 (共 條)

分享到微博請遵守國家法律
丹寨县| 西吉县| 玉林市| 开远市| 永福县| 辉南县| 元阳县| 长岭县| 封丘县| 齐河县| 静海县| 苗栗县| 江孜县| 长顺县| 子洲县| 乐都县| 景泰县| 泽州县| 五指山市| 永济市| 呼图壁县| 宣汉县| 通海县| 武威市| 榕江县| 衢州市| 类乌齐县| 江阴市| 彰化县| 永定县| 四川省| 上蔡县| 青神县| 兰溪市| 富蕴县| 义马市| 左云县| 屏山县| 鹿邑县| 曲麻莱县| 遵义县|