このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性のタイトル: - SourceCodester Online Food Menu 1.0 SQLインジェクション 2. 脆弱性の説明: - Dear Vuldb - ご機嫌いかがでしょうか。私はテスト実施中に、PHPおよびMySQLを使用した「Online Food Menu」のソースコード付きソースコードで、SQLインジェクション脆弱性を発見しましたので、ご報告いたします。 3. 影響を受けるURL/エンドポイント: - 4. 攻撃可能なパラメータ: - 5. リスクレベル: - 高(悪意のあるユーザーが任意のSQLクエリを実行可能) 6. 再現手順: 1. 管理区域のページに移動します。 2. Burp Suiteなどのプロキシを使用して「delete-menu」リクエストをインターセプトします。 3. というペイロードを入力してSQLインジェクションをトリガーします。 4. sqlmapの実行後、メニューは以下の攻撃タイプに対しても脆弱であることが確認されました: - ブールベースのブルートフォース攻撃 - エラーベースのブルートフォース攻撃 - スタッククエリ 7. 脆弱性のタイプ: - ブールベースのブルートフォース攻撃 - エラーベースのブルートフォース攻撃 - スタッククエリ 8. 関連リンク: - MySQL AND boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause (EXTRACTVALUE) - MySQL >= 5.6 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (GTID_SUBSET) - MySQL >= 5.0.12 stacked queries (comment) これらの情報は、脆弱性の性質、影響範囲、および再現・利用方法について詳細に記述しています。