云人才系统SQL注入,绕过WAF

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 云人才系统SQL注入,绕过WAF ### 详细说明: 云人才系统SQL注入,绕过了360的WAF~~ 首先需要注册一个普通用户~ 比如官方演示站点: [<img src="https://images.seebug.org/upload/201405/101327175d03640176acf2c7d3597daa59ddb6be.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/101327175d03640176acf2c7d3597daa59ddb6be.jpg) 然后来到 http://www.hr135.com/member/index.php?M=index&C=info 可以看到有某数字的WAF: [<img src="https://images.seebug.org/upload/201405/101328245513b72be592621c7faa1fab7ef546f9.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/101328245513b72be592621c7faa1fab7ef546f9.jpg) 于是我们发现代码如下: ``` function info_action(){ if($_POST["submitBtn"]){ $_POST=$this->post_trim($_POST); if($_POST["name"]==""){ $this->obj->ACT_msg("index.php?C=info","��������Ϊ�գ�"); } if($_POST["city"]==""){ $this->obj->ACT_msg("index.php?C=info","�������ڵز���Ϊ�գ�"); } if($this->config['user_idcard']=="1") { if($_POST["idcard"]==""){...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息