后台管理系统SQL注入漏洞

编程入门 行业动态 更新时间:2024-10-27 14:28:55

后台<a href=https://www.elefans.com/category/jswz/34/1769858.html style=管理系统SQL注入漏洞"/>

后台管理系统SQL注入漏洞

对于edu来说,是新人挖洞较好的平台,本次记录一次走运的捡漏

0x01 前景
在进行fofa盲打站点的时候,来到了一个后台管理处看到集市二字,应该是edu站点
 


确认目标身份(使用的quake进行然后去ipc备案查询)
 


 


网站后台很像cms搭建的,在查看网站时发现

/seller.php?s=/Public/login

狮子鱼cms的特征
直接去百度一手,发现有个SQL注入还有其他的,打算一个一个尝试看看
 


0x02 尝试挖掘
payload

.php?s=api/goods_detail&goods_id=1%20and%20updatexml(1,concat(0x7e,database(),0x7e),1)

成功爆破出数据库名

                                                              没看够~?欢迎关注!

更多推荐

后台管理系统SQL注入漏洞

本文发布于:2023-12-07 02:01:15,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/1669734.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:管理系统   漏洞   后台   SQL

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!