五月天青色头像情侣网名,国产亚洲av片在线观看18女人,黑人巨茎大战俄罗斯美女,扒下她的小内裤打屁股

歡迎光臨散文網(wǎng) 會員登陸 & 注冊

記錄工作中遇到的安全漏洞2

2023-05-18 13:38 作者:星星好大顆  | 我要投稿

工作發(fā)現(xiàn),多個單位網(wǎng)站和后臺系統(tǒng)存在致遠OA A6 SQL注入漏洞,致遠OA A6的test.jsp存在sql注入漏洞,攻擊者可以通過注入漏洞寫入webshell文件控制服務(wù)器。最終會造成攻擊者上傳木馬控制系統(tǒng)后臺權(quán)限,漏洞威脅等級屬于高危。

依舊用引擎搜索,不得不說這個用來找批量漏洞真好使
隨便找一個
先測試系統(tǒng)是否存在test.jsp文件,然后進行解析測試sql注入漏洞
確實存在sql注入,并且可以推測出web應(yīng)用的根目錄
注入一個新的swz01.jsp文件,由于jsp文件中存在特殊符號,所以我們要先對jsp木馬進行hex編碼
執(zhí)行JSP文件里的一句話木馬回顯信息,結(jié)果證實存在注入漏洞

后續(xù)進行webshell上傳然后用蟻劍連接控制后臺

記錄工作中遇到的安全漏洞2的評論 (共 條)

分享到微博請遵守國家法律
江永县| 洪洞县| 阜宁县| 平定县| 辽中县| 巧家县| 福清市| 彩票| 称多县| 伽师县| 淮安市| 通辽市| 葵青区| 陆川县| 长岛县| 共和县| 米脂县| 偃师市| 民勤县| 松江区| 会同县| 喀喇沁旗| 临沧市| 葫芦岛市| 枝江市| 九江县| 江安县| 新安县| 合阳县| 景泰县| 涿州市| 焦作市| 五常市| 乐平市| 米林县| 亳州市| 兰西县| 景洪市| 肇东市| 马公市| 江源县|