日常测试
在网上发现一Phone Shop Sales Management System的店面管理登录系统
[]
用户名admin
密码a‘or 1=1/*
登录成功
[]
但并没有用户信息,可见后台并没有限制访问,此处可能并不是sql注入漏洞
接着我们点进invoice发票
[]
可以看到大量发票信息和id号,我们随便点一个看看
[]
可以看到一些发票信息
但我们更需要注意Invoice.php? id=3005这个
试着访问Invoice.php? id=3006
[]
可以看到其他信息
经过分析,这应该是对象引用错误导致的,且没有对后台进行严格的权限控制
- 本文作者: xingshen
- 本文来源: 奇安信攻防社区
- 原文链接: https://forum.butian.net/share/195
- 版权声明: 除特别声明外,本文各项权利归原文作者和发表平台所有。转载请注明出处!