首页 > 数据库 >高校智慧平台SExcelExpErr存在SQL注入漏洞

高校智慧平台SExcelExpErr存在SQL注入漏洞

时间:2024-10-29 09:18:30浏览次数:18  
标签:SRC 加入 SExcelExpErr 漏洞 点击 SQL 星球 POC

0x01阅读须知

        本文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考。本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。本文所提供的工具仅用于学习,禁止用于其他!!!

0x02漏洞概述

       高校智慧平台管理平台是一个综合信息基础应用平台。 智慧校园是解决教育信息化资源和教学管理系统进行有效整合,实现生态基础数据共享、应用生态统一管理,为智慧教育建设。

fofa

body="custom/blue/uimaker/easyui.css"

0x03漏洞描述

       Web程序中对于用户提交的参数未做过滤直接拼接到SQL语句中执行,导致参数中的特殊字符破坏了SQL语句原有逻辑,攻击者可以利用该漏洞执行任意SQL语句,如查询数据、下载数据、写入webshell、执行系统命令以及绕过登录限制等。

0x04POC利用(POC在内部星球,点击下方地址加入星球获取POC)

早加入早享受即将涨价至169

标签:SRC,加入,SExcelExpErr,漏洞,点击,SQL,星球,POC
From: https://blog.csdn.net/weixin_43167326/article/details/143319362

相关文章

  • 初识mysql数据库
    1、数据库的概念1.1数据:能被计算机识别并处理的符号集合。1.2数据库:是存储和管理数据的系统。数据库是有组织可共享的,持久存储和管理数据的容器。数据库可以是关系型的,也可以是非关系型的。1.3数据库的优点:1.持久化数据到本地2.可以实现结构化查询,方便管理3.方便数据检......