一卡通信息管理系统 SQL注入漏洞
From PwnWiki
| 该漏洞已通过验证
本页面的EXP/POC/Payload经测试可用,漏洞已经成功复现。 |
漏洞信息
此系統存在默認弱口令,以及前台sql注入。
FOFA
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
弱口令
super 1234
SQL注入
用戶名處存在SQL注入漏洞,使用BurpSuite插件利用(在用戶名處加入*)。
https://github.com/c0ny1/sqlmap4burp-plus-plus/