路漫漫其修远兮,吾将上下而求索

导航

College Notes Gallery 2.0登录页面SQL注入漏洞靶场复现(CVE-2023-7130)

College Notes Gallery 2.0 允许通过“/notes/login.php”中的参数‘user’进行 SQL 注入。利用这个问题可能会使攻击者有机会破坏应用程序,访问或修改数据.
image
image

image
image

抓登录包放sqlmap爆破
image
直接--dump一把梭哈
image

posted on 2024-08-06 12:40  爱在西元间  阅读(43)  评论(0编辑  收藏  举报