当前位置: 首页 > news >正文

通天星CMSV6车载视频监控平台disable接口处存在SQL注入漏洞 [附POC]

文章目录

  • 通天星CMSV6车载视频监控平台disable接口处存在SQL注入漏洞 [附POC]
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.访问漏洞环境
      • 2.构造POC
      • 3.复现

通天星CMSV6车载视频监控平台disable接口处存在SQL注入漏洞 [附POC]

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

通天星CMSV6车载视频监控平台disable存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他严重后果。

0x03 影响版本

通天星CMSV6车载视频监控平台

0x04 漏洞环境

FOFA语法:body=“./open/webApi.html”
在这里插入图片描述

0x05 漏洞复现

1.访问漏洞环境

在这里插入图片描述

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 如何保护你的网络安全?
  • K3s部署及研究
  • Ubuntu24.04 NFS 服务配置
  • React前端面试每日一试 2.JSX是什么?JSX如何工作?
  • 新版GPT-4omini上线!快!真TM快!
  • mac 如何给默认终端(zsh)装插件,使得更美观易用
  • git-常用基础指令
  • Docker中安装的postgresql14在启用vector扩展的时候,找不到该扩展的控制文件。
  • 社交圈子聊天交友系统搭建社交app开发:陌生交友发布动态圈子单聊打招呼群聊app介绍
  • 虚拟局域网配置与分析-VLAN
  • go-kratos 学习笔记(4) 服务注册与发现 nacos注册
  • 以进程完成并发的UDP服务端
  • python中的fire和Linux shell中的参数传递
  • IDEA的pom.xml显示ignored 的解决办法
  • go-kratos 学习笔记(2) 创建api
  • 【干货分享】SpringCloud微服务架构分布式组件如何共享session对象
  • 【跃迁之路】【444天】程序员高效学习方法论探索系列(实验阶段201-2018.04.25)...
  • Cookie 在前端中的实践
  • Javascript设计模式学习之Observer(观察者)模式
  • jquery cookie
  • mysql 数据库四种事务隔离级别
  • niucms就是以城市为分割单位,在上面 小区/乡村/同城论坛+58+团购
  • rc-form之最单纯情况
  • React的组件模式
  • SwizzleMethod 黑魔法
  • 阿里云应用高可用服务公测发布
  • 产品三维模型在线预览
  • 从0实现一个tiny react(三)生命周期
  • 记一次和乔布斯合作最难忘的经历
  • 简单基于spring的redis配置(单机和集群模式)
  • 将 Measurements 和 Units 应用到物理学
  • 微信开放平台全网发布【失败】的几点排查方法
  • JavaScript 新语法详解:Class 的私有属性与私有方法 ...
  • ​3ds Max插件CG MAGIC图形板块为您提升线条效率!
  • ​如何防止网络攻击?
  • # C++之functional库用法整理
  • # Swust 12th acm 邀请赛# [ K ] 三角形判定 [题解]
  • # 服务治理中间件详解:Spring Cloud与Dubbo
  • ###STL(标准模板库)
  • $.ajax()方法详解
  • (12)Linux 常见的三种进程状态
  • (4)logging(日志模块)
  • (solr系列:一)使用tomcat部署solr服务
  • (二)JAVA使用POI操作excel
  • (附源码)springboot美食分享系统 毕业设计 612231
  • (十八)三元表达式和列表解析
  • (使用vite搭建vue3项目(vite + vue3 + vue router + pinia + element plus))
  • (转)memcache、redis缓存
  • (转)Oracle 9i 数据库设计指引全集(1)
  • (转)PlayerPrefs在Windows下存到哪里去了?
  • .NET 4.0中使用内存映射文件实现进程通讯
  • .Net core 6.0 升8.0
  • .Net IOC框架入门之一 Unity
  • .NET/C# 阻止屏幕关闭,阻止系统进入睡眠状态
  • .NET性能优化(文摘)