春秋云境-CVE-2025-14989
Campcodes Complete Online Beauty Parlor Management System 1.0存在一个漏洞位于 /admin/search-invoices.php 文件的某些处理过程中。攻击者可通过对该文件的操控实施 SQL 注入攻击。方法一登录到页面对网站目录扫描拿到一个WWW.sql的文件发现admin的账户密码尝试在登录框进行登录成功进入找到一个搜索页面发现存在SQL注入先直接盲打一波搜索select flag from flag 直接得到flag第二种我们知道登录界面一般也是和数据库交互的我尝试在这里进行注入抓取post包这里因为sqlmap是默认跑http协议的所以我们需要告诉sqlmap跑443端口直接获取sql-shell获取flag--sql-shell总结任何与数据库交互的地方都有可能是注入点这道题明确的告诉了search-invoices.php文件下的运行存在注入但是经过发现在登陆的登录框中也是存在注入的我们通过它也是可以拿到flag的这就不需要账号密码了
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2502049.html
如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!