漏洞关键信息 1. 漏洞类型 SQL注入 2. 漏洞文件 add_account.php、name.php 3. 漏洞描述 add_account.php 文件中,从 theuser name 参数获取值,并将其直接拼接到 SQL 语句中,未经过滤完就执行,导致 SQL 注入漏洞和服务器权限问题。 4. 代码分析 5. 证据(POC) 6. 攻击结果 通过 SQLMap 成功注入查询获得数据库信息。 可以获取到所有数据库的名称,如: 、 、 等。 7. 风险 反应 SQL 注入风险可能导致数据泄漏、权限控制绕过等一系列安全问题。