College Notes Gallery 2.0登录页面SQL注入漏洞靶场复现(CVE-2023-7130)

路漫漫其修远兮,吾将上下而求索 / 2024-08-06 / 原文

College Notes Gallery 2.0 允许通过“/notes/login.php”中的参数‘user’进行 SQL 注入。利用这个问题可能会使攻击者有机会破坏应用程序,访问或修改数据.
image
image

image
image

抓登录包放sqlmap爆破
image
直接--dump一把梭哈
image