会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
spmonkey
游走于刀尖之上
博客园
首页
新随笔
联系
订阅
管理
2022年8月21日
复现禅道V16.5的SQL注入(CNVD-2022-42853)
摘要: 漏洞详情 禅道V16.5未对输入的account参数内容作过滤校验,导致攻击者拼接恶意SQL语句执行。 环境搭建 环境下载:禅道V16.5 下载后双击运行,进入目录运行start.exe 直接访问即可 漏洞复现 一、手工注入复现 报错型注入 payload:admin' and updatexml(
阅读全文
posted @ 2022-08-21 22:48 spmonkey
阅读(1757)
评论(0)
推荐(3)
公告