某管理系统通用型SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某管理系统通用型SQL注入 ### 详细说明: 厂商:南京苏亚星资讯科技开发有限公司 资源库管理系统 搜索引擎关键字:帮助 正在读取数据... 注册用户 系统用户 用户名: 密码: 南京苏亚星资讯科技开发 有一部分是内网使用,好不容易找到5个案例。 http://www.baidu.com/s?wd=帮助%20正在读取数据...%20注册用户%20系统用户%20用户名%3A%20密码%3A%20南京苏亚星资讯科技开发&pn=70&oq=帮助%20正在读取数据...%20注册用户%20系统用户%20用户名%3A%20密码%3A%20南京苏亚星资讯科技开发&ie=utf-8&rsv_pq=a65219180002c407&rsv_t=1bf6peBE4nxiKJ9IRZZHqdmHEUoE5yoanRcAf8sP1AjtIh3cHKM3bZuGPtc&rsv_page=1&f=8&rsv_bp=1&tn=baidu [<img src="https://images.seebug.org/upload/201411/281103125a53920047d424c0bd7d25ba462bf018.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/281103125a53920047d424c0bd7d25ba462bf018.png) 漏洞位于:POST http://183.167.250.28:81/Public/Asp/LogValid.asp UserName参数没有过滤,导致注射 POST http://183.167.250.28:81/Public/Asp/LogValid.asp HTTP/1.1 Host: 183.167.250.28:81 User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64; rv:18.0) Gecko/20100101 Firefox/18.0 Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息