某OA系统SYSTEM权限SQL注入

漏洞预警 1年前 (2023) bugwarning
1.1K 0

内容简介:

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

0x01 发现漏洞
七月正值暑假,闲暇时光在百度上inurl一番,找到了一个古老的企业OA系统
IP站点,没有域名,扫过一眼,.NET流行时代的普遍漏洞浮现在脑海里——SQL注入

在用户名里输入admin’,不负期望地报了错

很明显,前后端都没有对用户的输入进行过滤,直接将’带入了SQL语句进行。初步判断,此OA系统存在SQL注入漏洞。0x02 漏洞验证
打...

查看原文

? 某OA系统SYSTEM权限SQL注入

版权声明:bugwarning 发表于 2023-03-15 8:50:54。
转载请注明:某OA系统SYSTEM权限SQL注入 | 程序员导航网

暂无评论

您必须登录才能参与评论!
立即登录
暂无评论...