当前位置: 首页 > news >正文

做网站需要专业搜索推广渠道

做网站需要专业,搜索推广渠道,一个人怎么做网站,wordpress dx seo0x01 产品简介 用友U8 Cloud 提供企业级云ERP整体解决方案,全面支持多组织业务协同,实现企业互联网资源连接。 U8 Cloud 亦是亚太地区成长型企业最广泛采用的云解决方案。 0x02 漏洞概述 用友U8 cloud ReportDetailDataQuery 接口处存在SQL注入漏洞,攻击者未经授权可以访…

0x01 产品简介

用友U8 Cloud 提供企业级云ERP整体解决方案,全面支持多组织业务协同,实现企业互联网资源连接。 U8 Cloud 亦是亚太地区成长型企业最广泛采用的云解决方案。

0x02 漏洞概述

用友U8 cloud ReportDetailDataQuery 接口处存在SQL注入漏洞,攻击者未经授权可以访问数据库中的数据,从而盗取用户数据,造成用户信息泄露。

0x03 影响范围

U8 cloud 2.1,2.3,2.5,2.6,2.65,2.7,3.0,3.1,3.2,3.5,3.6,5.0 

0x04 复现环境

FOFA:app="用友-U8-Cloud"

0x05 漏洞复现

漏洞出来两个月了,没有源码分析补丁

可以看出请求中直接传入的两个参数usercode和reportid ,其中reportid 为数据查询键值并且传入的数据需是JSON格式.

构造PoC

POST /servlet/~iufo/nc.itf.iufo.mobilereport.data.
http://www.shuangfujiaoyu.com/news/18224.html

相关文章:

  • 移动端网站提交提交网络舆情分析报告范文
  • html5网站开发教学汕头seo优化培训
  • 三亚旅游网站策划书公司网站建设服务机构
  • 杭州做网站五教育机构加盟
  • 做的网站bug多yahoo搜索引擎
  • 对建设网站未来发展的建议快推达seo
  • 广告图模板廊坊seo网络推广
  • 毕业论文网站建设的重点难点市场调研公司排名
  • 广州品牌网站建设 优美关键词seo排名怎么样
  • wordpress子域名网站外贸建站与推广如何做
  • 网站建设服务器维护内容微信朋友圈广告投放代理
  • 网页制作工具分为seo管理
  • 怎样做网站营销百度搜索引擎推广怎么弄
  • 怎么上平台卖自己的产品最彻底的手机优化软件
  • ps与dw怎么做网站公司网站设计模板
  • 临沂网站开发公司热门搜索关键词
  • 网站后台建设费用站长统计app下载大全
  • 网站建设汇报优化的近义词
  • 域名dns解析和网站建设百度优化是什么意思
  • 即墨做网站的seo搜索引擎官网
  • 商城网站建设 亚马逊杭州数据推广
  • 长沙三日游最佳路线天天seo伪原创工具
  • 苏州优化网站排名windows优化大师破解版
  • wordpress相册支持批量外链网站怎么优化排名的方法
  • 凤楼网站怎么做的seo是干嘛的
  • wordpress 视朝阳区seo搜索引擎优化怎么样
  • wordpress 站内搜索代码免费广告
  • 塘沽做网站比较好的产品策划方案怎么做
  • 网站建设策划书范文世界十大网站排名出炉
  • 找一家秦皇岛市做网站的公司网站关键词排名优化工具