导读
主要分享学习日常中的web渗透,内网渗透、漏洞复现、工具开发相关等。希望以技术共享、交流等不断赋能自己,为网络安全发展贡献自己的微薄之力!
e-office协同办公平台Init.php存在SQL注入漏洞存在sql注入,攻击者可利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。
1、fofa
app="泛微-EOffice"
2、部分界面如下
3、复现如下(利用方式请加入帮会获取)
1、升级到安全版本
2、sql预编译
原文始发于微信公众号(非攻安全实验室):e-office协同办公平台Init.php存在SQL注入漏洞
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论