关键信息 受影响的产品名称 Employee Record System 版本 V1.0 提交者 Thir0th 漏洞文件 dashboard/getData.php 软件链接 https://download.code-projects.org/details/09cc7d20-04c1-42c5-8941-407d139ce7cc 漏洞类型 SQL注入 描述 在 文件中,可以通过控制 参数进行SQL注入。SQL语句没有防护措施,可以构造payload执行布尔盲注。 POC (概念验证) 利用方法 使用 工具进行测试和利用: