poc链接:https://github.com/xiubaodejiqiu/firstout
章管家/druid/index.html界面存在未授权访问漏洞
章管家存在sql注入漏洞
利用poc的token构造数据包添加sql语句,观察发现延时十秒后出现界面
任意用户创建
文件上传
Posted on 2024-08-15 12 Views
poc链接:https://github.com/xiubaodejiqiu/firstout
章管家/druid/index.html界面存在未授权访问漏洞
章管家存在sql注入漏洞
利用poc的token构造数据包添加sql语句,观察发现延时十秒后出现界面
任意用户创建
文件上传
Comments NOTHING