このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性の説明: - タイトル:SourceCodester Kortex Lite Advocate Office Management System 1.0におけるSQLインジェクション脆弱性 - 解説:SQLインジェクションエラーは、信頼できないソースからデータがプログラムに入り、動的にSQLクエリを構築するために使用される場合に発生します。 2. 対象コードのソース: - URL:https://www.sourcecodester.com/php/17280/advocate-office-management-system-free-download.html 3. 概要: - Kortex Lite Advocate Office Management System v.1.0のSQLインジェクション脆弱性により、攻撃者はdelete_register.phpコンポーネント内のcase_register_idパラメータに対して作成されたペイロードを使用して、任意のコードを実行できます。 4. 詳細情報: - このケースでは、データがdelete_register.phpの8行目でquery()に渡されています。 5. コード例: 6. 脆弱性の検証: - sqlmapツールを使用してcase_register_idパラメータの脆弱性が検証されました。 7. 脆弱性の悪用: - sqlmapツールを使用してcase_register_idパラメータの脆弱性を成功裏に悪用し、SQLインジェクション攻撃を実行しました。 これらの情報は、SQLインジェクション脆弱性の原理、対象コード、脆弱性の悪用方法、および検証プロセスを詳細に記述しています。