KPPW开源威客系统绕过防护盲注

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: KPPW开源威客系统 绕过防护盲注 ### 详细说明: 1. [WooYun: kppw一处sql注入](http://www.wooyun.org/bugs/wooyun-2014-066270) 厂商对这个漏洞进行了修复。替换了union 不能进行联合了 但是可以进行盲注。 同一个类型,多点。不过问题都出在消息这。 2. 注册两个帐号,然后其中一个对另外那个发送3个消息。 [<img src="https://images.seebug.org/upload/201409/202350221c8d983e19466841993b7d6f5369f6af.png" alt="图片1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/202350221c8d983e19466841993b7d6f5369f6af.png) 3. 打开中间那条 url如下 http://192.168.1.101/KPPW/index.php?do=user&view=message&op=detail&type=private&intPage=1&msgId=16 然后尝试注入 [<img src="https://images.seebug.org/upload/201409/2023515522696e6c3b49f424041744d68d55c33b.png" alt="图片2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/2023515522696e6c3b49f424041744d68d55c33b.png) 下面我们可以看到 上一条 和 下一条 。 注入测试 http://192.168.1.101/KPPW/index.php?do=user&view=message&op=detail&type=private&intPage=1&msgId=16 and 1=1-- [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息