杭州法源软件 公证实务教学软件 SQL注入漏洞

漏洞描述

杭州法源软件 公证实务教学软件 存在SQL注入漏洞

漏洞影响

杭州法源软件 公证实务教学软件

FOFA

FOFA暂时未收录任何网站

漏洞复现

登录页面如下

登录抓取请求包

其中注入的参数为 POST数据中的 txtName 参数, 保存为文件使用 Sqlmap跑一下

Last updated

Was this helpful?