进攻标题国家测绘地理信息局某系统的一处突破可导致内网被渗透 相关厂商国家测绘地理信息局 进攻作者S4kur4 提交时间2016-05-31 23:44 公开时间2016-07-17 14:50 进攻类型SQL注射防御 危害等级高 自评排名15 进攻状态已交由第三方合作机构(cncert国家互联网应急中心)处理 |
进攻详情
国家测绘地理信息局基准项目财务系统:
**。**。**。**:1309
那里的大量认证报表注入,可直接绕过。里面有大量的财务报表信息,具体有多少贵局应该清楚,就不多余述了。
注入参数用户名:
数据库9个,权限为sa:
由于数据库开启了xp_cmdshell,直接得到一个shell:
7月24日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例34例,其中境外输入病例5例(上海2例,广东2例,内蒙古1例),本土病例29例(新疆20例,辽宁9例);无新增死亡病例...
3月11日0—24时,31个省(自治区、直辖市)和新疆生产建设兵团报告新增确诊病例15例,新增死亡病例11例(湖北10例,陕西1例),新增疑似病例33例。 当日新增治愈出院病例1318例,解除医学观...
1月18日,英国安格洛公司与中国品牌授权方上海梵金投资管理有限公司在上海共同召开 BOY LONDON品牌新闻发布会,正式宣告BOY LONDON品牌商标维权成功。 1976年Stephane...
龙虎网讯(记者 宦宇飞 通讯员 茹康)“国韵黄”和“珍珠白”两套珐琅彩餐瓷,在2014年北京APEC峰会上艳惊四座;蕴涵中国传统山水艺术文化的“丝路国宴”瓷器曾亮相2019年“一带一路”国际合作高峰论...
新华社北京9月9日电(记者陈聪)国家卫生健康委员会规划司司长毛群安9日说,目前全民健康信息化建设取得了积极进展与成效。下一步将强化全民健康信息的一体化建设,会同有关部门加快完善传染病疫情和突发公共卫生...
新华社北京6月29日电(记者刘夏村)记者29日从应急管理部获悉,国家防总29日发出通知,要求各地各有关部门时刻绷紧防汛安全弦,进一步强化组织领导和责任落实,突出抓好防汛抗旱各环节工作,确保人民群众生命...