摘要: 春秋云镜 - CVE-2022-30887 多语言药房管理系统 (MPMS) 是用 PHP 和 MySQL 开发的, 该软件的主要目的是在药房和客户之间提供一套接口,客户是该软件的主要用户。该软件有助于为药房业务创建一个综合数据库,并根据到期、产品等各种参数提供各种报告。 该CMS中php_action/editProductImage.ph 阅读全文
posted @ 2023-09-21 11:32 lockly 阅读(95) 评论(0) 推荐(0) 编辑
摘要: 春秋云镜 - CVE-2022-32991 靶标介绍: 该CMS的welcome.php中存在SQL注入攻击。 访问页面,先注册,使用邮箱加密码登录。 bp抓包,后台挂上sqlipy然后去测welcome.php,常用的语句都没成功但过一会就有了结果,注入点在eid这个参数,看payload是bool盲注。 直接sqlmap一把梭,脱裤。 s 阅读全文
posted @ 2023-09-21 09:33 lockly 阅读(83) 评论(0) 推荐(0) 编辑