摘要: 1、畅捷通简介 畅捷通CRM(Customer Relationship Management)是一种客户关系管理系统。 2.漏洞描述 畅捷通CRM存在sql注入漏洞,可以前台攻击(虽然页面是登录页面)或者绕过(DontCheckLogin=1)攻击直接访问。 3.POC脚本获取关注公众号:魔都安全 阅读全文
posted @ 2024-08-15 16:22 魔都安全札记 阅读(35) 评论(0) 推荐(0) 编辑
摘要: 工具介绍 (下载地址见最后) 集成漏洞系统包括:用友、泛微、蓝凌、万户、致远、通达、帆软、金蝶、金和、红帆、宏景、浪潮、普元、亿赛通、海康威视、飞企互联、大华DSS、jeecg-boot 集成memshell功能:用友NC、用友U8C、亿赛通、帆软channel、jeecgboot注入内存马。目前集 阅读全文
posted @ 2024-08-15 16:12 魔都安全札记 阅读(338) 评论(0) 推荐(0) 编辑