逐浪CMS某处SQL注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 逐浪最新版 注入一枚 ### 详细说明: 最新版默认是可以注册用户的 ``` http://demo.zoomla.cn/User/login.aspx ``` 注册用户 我这里用的是 ``` test123 ``` ``` 111111 ``` 登录 然后访问 ``` demo.zoomla.cn/User/UserZone/AddStructure.aspx ``` 主要代码是 ``` protected void Button1_Click(object sender, EventArgs e) { if (base.Request.QueryString["ID"] != null) { int iD = DataConverter.CLng(base.Request.QueryString["ID"]); this.model = this.bll.Select(iD); this.model.Name = base.Request.Form["Name"]; this.bll.Update(this.model); function.JsAlert("修改成功!", "Structure.aspx"); } else if ((this.TxtProjectName.Text.Trim() != null) && (this.TxtProjectName.Text.Trim() != "")) //看这里 { if (this.bll.Sel("Name='" + this.TxtProjectName.Text.Trim() + "'", "").Rows.Count > 0) 输入框没处理 存在注入 { this.LblMessage.Text = "<font color=red>此结构名已存在,请重新输入!</font>"; } else { this.model.ParentID = 0; if (base.Request.QueryString["pid"] != null) { this.model.ParentID = DataConverter.CLng(base.Request.QueryString["pid"]); } this.model.Opens = 1; this.model.Status =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息