漏洞位置
/bgt/reservationcomplete.php
代码分析
reservationcomplete.php中由于$ID参数可控,且该数据库为SQLSERVER,我们可以直接通过xp_cmdshell进行命令执行。
在未经授权的情况下,通过ID参数并使用xp_cmdshell执行命令。
POC
© 版权声明
THE END
漏洞位置
/bgt/reservationcomplete.php
代码分析
reservationcomplete.php中由于$ID参数可控,且该数据库为SQLSERVER,我们可以直接通过xp_cmdshell进行命令执行。
在未经授权的情况下,通过ID参数并使用xp_cmdshell执行命令。
POC
请登录后查看评论内容