当前位置: 首页 > article >正文

【无标题】Cloudlog 电台日志系统 request_form SQL注入漏洞复现

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!!!


0x01 产品介绍

Cloudlog 是一个自托管的 PHP 应用程序,可让您在任何地方记录您的业余无线电联系人。使用PHP和MySQL构建的基于Web的业余无线电记录应用程序支持从HF到微波的一般站记录任务。

0x02 漏洞威胁

Cloudlog request_form 接口存在未授权[SQL注入漏洞][SQL],未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 漏洞环境

FOFA:icon_hash=“-460032467”


http://www.kler.cn/a/511611.html

相关文章:

  • Python文本处理:LDA主题聚类模型
  • 【TCP】rfc文档
  • Spring6.0新特性-HTTP接口:使用@HttpExchange实现更优雅的Http客户端
  • 蓝桥杯训练—矩形面积交
  • 《汽车维护与修理》是什么级别的期刊?是正规期刊吗?能评职称吗?
  • 【C++课程学习】:C++中的IO流(istream,iostream,fstream,sstream)
  • Linux自学指南(学习路线大纲)
  • 【机器学习:三十三(二)、支持向量机(SVM)的核函数:概念、类型与应用】
  • PyTorch使用教程(8)-一文了解torchvision
  • 信息安全【在Ubuntu中安装nginx、MySQL和部署PHP】
  • vmware17.5 - 解决ubuntu长按按键会导致图形界面卡死的情况
  • ThinkPhp项目解决静态资源请求的跨域问题的解决思路
  • C# 动态创建Label和ComboBox控件并修改Text
  • 大数据时代的璀璨明珠:机器学习引领的智能应用革新与深度融合探索
  • 【2024年华为OD机试】 (B卷,200分)- 跳格子游戏(Java JS PythonC/C++)
  • 第三部分:Linux中的yum
  • 有线通信方式(I2C、UART)
  • 设计模式:构建高效且可维护的软件系统的基石
  • 车载测试和相关面试
  • 类和对象——类的对象占用内存的大小计算
  • 【C++】内存管理与分配
  • Leetcode::3427.变长子数组求和
  • vue+高德API搭建前端Echarts图表页面
  • JavaScript笔记基础篇04——对象
  • win内核内部直接irp读取文件写入文件
  • RabbitMQ 进阶