某通用型大学生管理系统SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 注入链接: ``` /zhanshikebiao.aspx?centid= ``` 案例: ``` http://syjx.njxzc.edu.cn/zhanshikebiao.aspx?centid=799&date=2013-12-20&xyid= http://lab.njnu.edu.cn/dkysy/zhanshikebiao.aspx?centid=23&date=2013-12-13&xyid= http://coalab.njupt.edu.cn/nykzsy/zhanshikebiao.aspx?centid=702&date=2015-3-21&xyid= http://sygl.njfu.edu.cn/zhanshikebiao.aspx?centid=32&xykcid=71&skjsid=68671&labid=290&xqid=5 http://dxscx.forestpolice.net/zhanshikebiao.aspx?centid=32&date=2015-3-21&xyid= ``` ### 漏洞证明: SQL注入测试一: ``` http://syjx.njxzc.edu.cn/zhanshikebiao.aspx?centid=799&date=2013-12-20&xyid= ``` [<img src="https://images.seebug.org/upload/201505/12222150bd3fc3986c1806abddbf346b0165e2ea.jpg" alt="01.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201505/12222150bd3fc3986c1806abddbf346b0165e2ea.jpg) ``` 当前用户和数据库 ``` [<img src="https://images.seebug.org/upload/201505/12222835e93b8f8da6a0e6a4e2330021211bc99f.jpg" alt="02.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息