w13scan发现的第二个漏洞.md
先前记录到,w13scan一直在本地用zzzphp进行一些调试,一路修修改改,终于稳定了许多,也找到了该框架的不少问题,我所用的版本是V1.7.1 Build190613。 后台SQl注入在后台闲逛时发现的第一个SQL注入,需要后台管理员权限。 POST http://zzzscan.io/admin/save.php?act=remove id[...
2019年7月发布的文章
先前记录到,w13scan一直在本地用zzzphp进行一些调试,一路修修改改,终于稳定了许多,也找到了该框架的不少问题,我所用的版本是V1.7.1 Build190613。 后台SQl注入在后台闲逛时发现的第一个SQL注入,需要后台管理员权限。 POST http://zzzscan.io/admin/save.php?act=remove id[...
之前测试一直都是在靶机上进行,在完善了差不多的插件之后无意间打开W13SCAN对本地搭建的emlog系统进行了被动扫描,结果挺出乎意料,找到了一些后台的SQL注入等漏洞,虽然影响不大,但毕竟是W13SCAN第一次测试发现的非预期漏洞,值得记录一下。 W13SCAN是被动+主动结合的扫描器,通过设置代理,将会自动分析流量以及根据插件检测相应漏洞。 ...
热门文章