# 一卡通信息管理系統 SQL注入漏洞
{| style=”border: 2.0px solid grey; background: #b3ff9c;” width=”85%”
| align=”center” width=”60px”| 
| align=”center” |”’
——
|}
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
super 1234
*)。{| style=”border: 2.0px solid grey; background: #b3ff9c;” width=”85%”
| align=”center” width=”60px”| 
| align=”center” |”’
——
|}
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
super 1234
*)。https://github.com/c0ny1/sqlmap4burp-plus-plus/
==參考==
{| style=”border: 2.0px solid grey; background: #b3ff9c;” width=”85%”
| align=”center” width=”60px”| 
| align=”center” |”’
——
|}
此系統存在默認弱口令,以及前台sql注入。
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
super 1234
用戶名處存在SQL注入漏洞,使用BurpSuite插件利用(在用戶名處加入
*)。https://github.com/c0ny1/sqlmap4burp-plus-plus/
==參考==
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END













请登录后查看评论内容