春秋云镜 CVE-2023-2130

admin 2024年6月22日23:04:21评论97 views字数 228阅读0分45秒阅读模式

靶场

春秋云镜 CVE-2023-2130

靶机介绍:

在SourceCodester采购订单管理系统1.0中发现了一项被分类为关键的漏洞。受影响的是组件GET参数处理器的文件/admin/suppliers/view_details.php中的一个未知函数。对参数id的操纵导致了SQL注入。可以远程发起攻击。

给出的地址进行访问

春秋云镜 CVE-2023-2130

将参数拼接

春秋云镜 CVE-2023-2130

SQL注入的话,尝试id=1

春秋云镜 CVE-2023-2130

有数据

春秋云镜 CVE-2023-2130

id存在SQL注入,直接扔sqlmap跑

春秋云镜 CVE-2023-2130

春秋云镜 CVE-2023-2130


原文始发于微信公众号(网络安全靶场一些小心得):春秋云镜 CVE-2023-2130

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月22日23:04:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   春秋云镜 CVE-2023-2130https://cn-sec.com/archives/2875020.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息