[漏洞预警] 通达 OA 再爆多个 SQL 注入漏洞

X0_0X2020-08-24 11:47:13

通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件。近日通达 OA11.5 版本又出现多个 sql 注入漏洞,目前互联网已公布相关利用的 POC ,建议受影响企事单位尽快修复。

影响范围

  • 通达OA 11.5

根据目前FOFA系统最新数据(一年内数据),显示全球范围内(app=”通达OA”)共有 23,316 个相关服务对外开放。中国大陆使用数量最多,共有 23,113 个;中国香港第二,共有 77 个;美国第三,共有 56 个;印度尼西亚第四,共有 17 个;南非第五,共有 10 个。

全球范围内分布情况如下(仅为分布情况,非漏洞影响情况)

中国大陆地区广东使用数量最多,共有 4,394 个;湖北第二,共有 2,224 个;北京第三,共有 1,996 个,浙江第四,共有 1,899 个;江苏第五,共有 1,049 个。

修复建议

  1. 目前官方已发布漏洞修复版本,安全更新下载地址:
    https://www.tongda2000.com/download/sp2019...

参考

www.tongda2000.com/

sql注入注入漏洞
本作品采用《CC 协议》,转载必须注明作者和本文链接
id=3';对应的sql:select * from table where id=3' 这时sql语句出错,程序无法正常从数据库中查询出数据,就会抛出异常; 加and 1=1 ,URL:xxx.xxx.xxx/xxx.php?id=1' order by 3# 没有报错,说明存在3列爆出数据库:?id=-1' union select 1,group_concat,3 from information_schema.schemata#爆出数据表:?id=1' and extractvalue--+(爆字段)?
id=1' order by 3# 没有报错,说明存在3列。id=-1' union select 1,group_concat,3 from 数据库名.数据表名--+拓展一些其他函数:system_user() 系统用户名。updatexml函数:细节问题:extractvalue()基本一样,改个关键字updatexml即可,与extractvalue有个很大的区别实在末尾注入加上,如:,而extractvalue函数末尾不加1(数值)?
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描等 扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
网上安全渗透测试工具整理全集,部分链接可能失效,但可以搜索到
Web Hacking 101 中文版:https://wizardforcel.gitbooks.io/web-hacking-101/content/ 浅入浅出Android安全 中文版:https://wizardforcel.gitbooks.io/asani/content/ Android 渗透测试学习手册 中文
未正确验证用户输入的应用程序使它们容易受到 SQL 注入的攻击。SQL 注入攻击 发生在攻击者能够通过操纵用户输入数据将一系列恶意 SQL 语句插入“查询”以供后端数据库执行时。使用这种类型的威胁,应用程序可以很容易地被黑客入侵并被攻击者窃取机密数据。
概述在学习SQL注入之前,我们应先了解什么是SQL?原理SQL注入就是当开发人员对用户输入数据的合法性没有判断或过滤不严时,攻击者通过拼接恶意SQL语句诱使解释器在未经适当授权的情况下执行意外命令或访问数据。
在程序执行出错时,不要显示与内部实现相关的细节。直接对象引用使用的唯一标识可以通过随机数生成以难以猜测。在进行页面显示或做处理之前对用户权限进行检查。
SSJI - Node.js漏洞介绍
2021-11-09 16:16:27
ssji,为服务器端的javascript注入,可分为sql注入和代码注入 运行于服务端的javascript常用的有node.js node.js 是运行于服务端的javascript 把javascript变为服务器端的脚本语言
当我们输入正确的手机号和正确的短信验证码,然后进入重置密码的最后一步,也就是输入新的密码输入密码后提交到服务端的post数据包需要包含当前用户的身份信息。修改响应包重置任意账号密码:通过手机找回密码一般需要短信验证码验证,服务端需要告诉客户端,输入的验证码是否正确。
X0_0X
暂无描述