泛微某系统存在通用型注入(以官网和中国移动为例)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 唉,据说都不关注它了? ### 详细说明: 以官网系统为例 首先我们看看登陆的时候的返回值 http://**.**.**.**/login.do?message=102&verify= [<img src="https://images.seebug.org/upload/201508/251406534fb0314e72446772ac5d1a2f8a3d4262.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/251406534fb0314e72446772ac5d1a2f8a3d4262.png) http://**.**.**.**/login.do?message=103&verify= [<img src="https://images.seebug.org/upload/201508/251407298741887fafd2c7860f3b272cda5f93f6.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/251407298741887fafd2c7860f3b272cda5f93f6.png) 那么现在我们可以抓包开始注入了 [<img src="https://images.seebug.org/upload/201508/25140748fdd6c7dfa15f6f71007d7b13c0dbd5fd.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201508/25140748fdd6c7dfa15f6f71007d7b13c0dbd5fd.png) [<img src="https://images.seebug.org/upload/201508/2514080868c5fdf57d271553f2a2add2b58a64f4.jpg"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息