某微商城系统RCE漏洞审计
侧边栏壁纸
  • 累计撰写 53 篇文章
  • 累计收到 92 条评论

某微商城系统RCE漏洞审计

白羊
2024-08-17 / 0 评论 / 1,826 阅读 / 正在检测是否收录...

微商城系统有优选,超值捡漏功能,人气销量,以及商家推荐功能,还有订单查询,智能客服等功能.Fofa:"/Mao_Public/js/jquery-2.1.1.min.js"

位于 /goods.php 存在很明显的SQL注入漏洞,直接GET传入id参数,然后直接被带入到了查询之中.

30

评论 (0)

取消
歌曲封面
0:00