一卡通信息管理系統 SQL注入漏洞
From PwnWiki
| 該漏洞已通過驗證
本頁面的EXP/POC/Payload經測試可用,漏洞已經成功復現。 |
漏洞信息
此系統存在默認弱口令,以及前台sql注入。
FOFA
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
弱口令
super 1234
| 該漏洞已通過驗證
本頁面的EXP/POC/Payload經測試可用,漏洞已經成功復現。 |
此系統存在默認弱口令,以及前台sql注入。
"Content/images/login/logo.png" && "/Content/js/core/knockout-2.2.1.js"
super 1234