POC(Yaml&) 「Yaml」 id: yonyou-crm-reservationcomplete-sqli info: name: 用友crm reservationcomplete....
用友U8C reservationcomplete存在sql注入可RCE
漏洞描述 用友U8CRM-/bgt/reservationcomplete.php存在SQL注入漏洞,攻击者可通过此漏洞进行命令执行并且可通过该漏洞绕过登录访问后台。 资产信息 FOFA...
用友NC/link/content-SQL注入【漏洞复现】
用友NC/link/content-SQL注入0x02 漏洞介绍用友NC/link/content接口存在SQL注入,攻击者可以通过此接口进行执行sql命令。 0x03 影响范围 浪用友NC 0x04...
【工具推荐】半自动化sql注入burp插件
xiaSQL (瞎注) 一个简单的判断注入小插件。 插件使用描述 •默认使用jdk1.8编译•在最新版的burp2.x中jdk为1x,会导致插件不可用,请下载jdk16版本试试,若还不行,请自行下载源...
Web学习笔记 之 SQL注入
这篇主要是搬的Yunen师傅的博客,觉得他整理的已经比较好了。 注入攻击的本质,是把用户输入的数据当作代码执行。这里有两个关键,第一个是用户能够控制输入;第二个是原本程序要执行的代码,拼接了用户的...
又见达梦 | 利用函数使数据溢出,以此来实现SQL注入判断
0x00 话说前篇 在上一篇有关DM达梦数据库的注入篇中,我们提到了一个exp()函数。 此函数在多种数据库中均可用,如:Mysql、Oracle、Mssql等。exp()函数此函数用于计...
[代码审计] php 数据库注入
0x00 介绍SQL注入是一种攻击手段,通过将恶意SQL代码插入到应用程序的查询中,攻击者可以操控数据库执行未经授权的操作,如获取敏感数据或修改数据。SQL注入通常发生在应用程序的输入点,如表单字段、...
原创 | EDUSRC实战分享
某大学校小程序存在sql注入(关键字注入) burp拦截请求包,点击行页旁边的排序,随便选一个,抓包,参数sort存在排序注入POST /xxx-mobile/xxxList/findMoreAlum...
SQL注入之文件读写
文件读写注入的原理就是利用文件的读写权限进行注入,它可以写入一句话木马,也可以读取系统文件的敏感信息。文件读写注入的条件高版本的MYSQL数据库添加了一个新的特性secure_file_priv,该选...
记一次代码审计打穿多所高校
在之前打省护的时候无意间获得某网站源码,国护面试通过了以后把之前留在手里的代码重新拿出来做一下代码审计,也借此机会做个记录。 源码包大致分布是这样,由于没有使用Mvc开发思想也就省去了反编译d...
记一次某CMS的PHP代码审计简单SQL注入
漏洞发现 此系统通过全局过滤的方式对输入的 <、>、'、" 、空格等特殊符号进行处理,不可使用双引号进行注入那就意味着字符型注入是不可行的,需要找数值型 此处通过check_auth2函数...
攻防 | 红队外网打点实战案例分享
本文将分享一系列红队外网打点实战案例,素材内容来源于之前参加的HVV比赛和红队检测项目,通过深入剖析攻击技术去探索红队渗透测试的最佳实践,不足之处烦请各位师傅指点交流! 红队外网打点实战案例分享 从最...
87