E-Manage MySchool SQL 注入漏洞

admin 2021年4月3日19:43:57评论71 views字数 598阅读1分59秒阅读模式

By:追心

漏洞说明:

    E-Manage MySchool是一款基于Web的学校网站内容管理系统。 它是一种全面面向用户的系统,提供多种功能,学生,家长,教师和学校管理。 它提出了一个所有各方之间的良好的组织和有效的协作工具。E-Manage MySchool 7.02由于设计上的缺陷,导致sql注入漏洞。

漏洞类型:

    sql注入、sql盲注、脚本注入、注入漏洞

漏洞测试:

    https://lcx.cc/index.php?do=show_details&ID=[sql]

    https://lcx.cc/index.php?do=show_details&ID=29'

    https://lcx.cc/show_page.php?Page_ID=[sql]

    https://lcx.cc/show_page.php?Page_ID=&table=users'

后台:

    https://lcx.cc/login.php

文章来源于lcx.cc:E-Manage MySchool SQL 注入漏洞

相关推荐: Html 退出弹窗代码,修改以后可以循环不死弹窗

    Html 退出弹窗代码,修改以后可以循环不死弹窗,Html 循环不死退出弹窗代码,Html 循环不死退出弹窗,Html 循环不死退弹代码,Html 循环退出弹窗代码,Html 退出弹窗代码,Html 循环不死弹窗,Html 循环退弹代码,Html 循环…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:43:57
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   E-Manage MySchool SQL 注入漏洞http://cn-sec.com/archives/324643.html

发表评论

匿名网友 填写信息