关键信息 漏洞描述 漏洞类型: SQL注入 受影响文件: admin/aboutPost.php 版本: like-girl-v5.2.0 漏洞代码片段 漏洞原因 变量 是可控的,并直接拼接到 SQL 语句中执行,存在 SQL 注入风险。 测试步骤 1. 访问 IP/admin 并输入密码进入后台。 - 用户名: admin - 密码: lovevvv 2. 登录后,构造数据包进行访问。 验证数据包 验证工具 使用 进行验证: 结论 存在 SQL 注入漏洞。