大唐电信NVS3000综合视频监控平台存在sql注入
漏洞描述
大唐电信NVS3000综合视频监控平台存在sql注入,可获取服务器敏感信息
漏洞影响
大唐电信NVS3000综合视频监控平台
FOFA
body="综合视频监控平台" && body="验证码"
漏洞复现
登录页面如下:
然后抓包:
然后将数据包保存到txt内,使用sqlmap梭哈
大唐电信NVS3000综合视频监控平台存在sql注入,可获取服务器敏感信息
大唐电信NVS3000综合视频监控平台
body="综合视频监控平台" && body="验证码"
登录页面如下:
然后抓包:
然后将数据包保存到txt内,使用sqlmap梭哈