大汉版通JIS统一身份认证系统系统多处SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 只是冲着数量来的。后台SQL注入,有点怀疑是实习程序员……临时工的作品? ### 详细说明: 后台SQL1 第一个先拿一个麻烦一点的来演示,后面的同理 需要有应用管理员或者系统管理员的权限登录。 /jis/manage/datasbase/que_datasbase.jsp ``` if (que_keywords.length() > 0) { strSqlCondition.append(" AND vc_collocatename like '%" + que_keywords + "%'"); } ``` 为了配合工具利用,需要先新增监听管理: http://management.ysx.gov.cn/jis/manage/datasbase/opr_datasbase.jsp?fn_billstatus=A& [<img src="https://images.seebug.org/upload/201401/26223057d516aeff1e2f1a1159db0097c7cd92e3.png" alt="image025.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/26223057d516aeff1e2f1a1159db0097c7cd92e3.png) 只要是公网可以访问的IP,而且用户名、密码是对的就行了。否则会提示无法连接之类的 [<img src="https://images.seebug.org/upload/201401/262231512c43236f3208c7162394c1344f395cb8.png" alt="image027.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/262231512c43236f3208c7162394c1344f395cb8.png) 添加了之后就有作为标识用的字符串出来了 在搜索框内输入' and '%'=' 页面没有变化 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息