当前位置: 首页 > news >正文

帆软报表FineReport系统特征及漏洞探测利用

Web特征

通过80/443端口即可访问默认页面:

image-20251128215611545

其他相关Web特征:

类型 路径&详情
URL路径特征 /WebReport/ReportServer/ReportServer/report/ReportServer
报表模板访问 包含cmd=fs_signinop=fs_load等参数
版本信息 /decision/version(部分版本会返回 JSON 格式版本号)
特殊功能路径 设计器:/WebReport/ReportDesigner
管理界面:/WebReport/ReportManager
页面特征 登录页包含 "帆软报表"、"FineReport"、"Powered by 帆軟"(简/繁体)
版权信息 加载的网页源码中包含类似 Copyright (c) 2001-2014,FineReport Inc, All Rights Reserved. 关键字。

存在多个默认账户:

账户类型 默认用户名 默认密码 适用场景 权限范围
系统管理员 admin admin 独立部署版(8.x/9.x/10.x 未修改初始配置) 后台全权限:修改报表、导出数据、执行脚本、配置系统参数
设计管理员 designer designer 旧版本(8.x/9.x)默认启用 报表设计、模板管理、数据查询权限
超级管理员(隐藏) superadmin superadmin 部分企业版(9.0+)默认内置 绕过部分权限控制,可重置其他账户密码
演示用户 guest guest 所有版本默认启用(用于报表预览) 仅查看公开报表,无修改 / 导出权限
测试用户 test test 部分版本(如 10.0 演示包)预配置 有限数据查看权限,无后台访问权限

fofa语法:app="帆软-FineReport"body="帆软"body="FineReport"

漏洞探测工具

image-20251127160948464 image-20251127143243249 image-20251127143245789
http://www.jsqmd.com/news/58121/

相关文章:

  • 泛微OA系统特征及漏洞探测利用
  • 金和OA系统特征及漏洞探测利用
  • 2025年河北公职考试培训优质品牌推荐:仕登科全阶段备考服务 高校合作保障,助力考生稳上岸!
  • 若依OA系统特征及漏洞探测利用
  • 随机动量梯度法的末点收敛性分析
  • 海康威视综合安防管理平台特征及漏洞探测利用
  • 2025年优质供应链云平台TOP10,实现全链路数字化!财务云/供应链云/易代账/用友 T3/协同云/制造云/好业财供应链云产品选哪家
  • git项目管理idea
  • 2025年靠谱的楼梯护栏厂家、玻璃护栏厂家排行榜,精选推荐5
  • JavaScript获取鼠标点一个元素,获取鼠标点击的元素内的位置
  • 2025年中国实验室用气密性检测仪十大靠谱生产商推荐
  • 主席树板子
  • 2025年精选机床钣金外壳优质供应商排名,折弯机床钣金外壳推荐排行睿意达市场认可度高
  • 2025年尼龙挡圈加工厂排名:尼龙挡圈加工厂选哪家好
  • 气密性检漏仪精品定制TOP5权威推荐:甄选供应企业与大型厂家
  • 纵向关系和横向关系,前者是毒药
  • AI浏览器Comet用户体验测试
  • 2025年河北尼龙垫板认证厂家十大排行榜,专业供应商批量定制
  • 2025年西南地区实力强诚信专业的移民中介品牌企业TOP5推
  • 2025 ECUDesk V1.3.0.0: Multi-Function Software for EU/US EGR, DPF, SCR DTC OFF
  • 万户OA系统特征及漏洞探测利用
  • 2025年工业冷风机降温效果揭秘:如何选择适合的降温设备,五金车间通风降温/铁皮房车间降温/汽车配件车间通风降温工业冷风机供应商推荐排行榜
  • 用友BIP系统特征及漏洞探测利用
  • 【*俄罗斯方块】该死的中模拟我和你拼了/读题+虚拟边界的使用,把复杂判断变为简单判断/矩阵遍历/模拟下落和最低点找寻
  • 多线程环境下,线程安全单例模式的方案避坑 - 详解
  • 2025合肥出国留学机构哪家好
  • 2025杭州十大正规留学机构有哪些
  • 2025成都十佳留学中介公司有哪些
  • 2025比较靠谱的英国留学中介
  • 用友NC系统特征及漏洞探测利用