嘉缘人才系统4处SQL注入#2(demo测试)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 嘉缘人才系统4处SQL注入。 官网demo测试。 ### 详细说明: 嘉缘人才系统触屏版http://m.rccms.com。 第一处: ``` http://m.rccms.com/co/company.php?id=1065 ``` [<img src="https://images.seebug.org/upload/201411/191912419a82d7ae38010ff98396194a45c3f726.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/191912419a82d7ae38010ff98396194a45c3f726.png) 修改参数为id=1065 and,出现SQL错误。 ``` http://m.rccms.com/co/company.php?id=1065%20and ``` [<img src="https://images.seebug.org/upload/201411/191912582bf24840b40aaaf19bdca6009487cf47.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/191912582bf24840b40aaaf19bdca6009487cf47.png) 修改参数为id=1065 and 1=1, 信息又出来了,基本可以确定这里存在SQL注入。 [<img src="https://images.seebug.org/upload/201411/1919135007b31d09e6f92b3bde7d6c04bd56730c.png" alt="3.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/1919135007b31d09e6f92b3bde7d6c04bd56730c.png)...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息