uzy-ssm-mall代码审计

sql注入

代码中未对前端传入过来的数据进行过滤,直接拼接到sql语句中,在数据库进行查询,导致产生了sql注入

如下,漏洞点是在order by语句中产生的。漏洞调用顺序如下,productmapper-->productserviceimpl-->ForeProductListController

 

 

如图,排序字段是前端传递进来的

使用burp抓包测试,先来个延时1

延时5

直接上sqlmap

 

 

 

 

 

 

 

 

posted @ 2025-07-04 17:16  梦幻泡影离殇  阅读(10)  评论(0)    收藏  举报