免责声明
漏洞描述
资产确定
fofa: app="REALOR-天翼应用虚拟化系统"
代码审计
1.在RAPAgent.XGI发现接收到参数 User, 判断 cmd 是否为 GetPwdPolicy 然后步入此方法。
2.跟进 nonlicet_validate 查看。是针对一些 输入过滤的方法。但是不知道为什么官方给注释掉了。只判断了 $key 是否为空。
3.继续分析 getpwdpolicy 方法。还是同样的写法,没有进行任何过滤拼接SQL语句。
4.查询结束后并没有直接返回数据。而是获取集合总数,那么可以判断只能是盲注。直接上 sqlmap...
如有侵权,请联系删除
感谢您抽出
.
.
来阅读本文
点它,分享点赞在看都在这里
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...