关键信息 漏洞名称: Web Ofisi Rent a Car 3 - 'klima' SQL Injection EDB-ID: 47144 CVE: N/A 作者: Ahmet Ümit BAYRAM 类型: WEBAPPS 平台: Linux 日期: 2019-07-19 易受攻击的应用: 未知 验证状态: 未验证 漏洞详情 目标应用 供应商: https://www.web-ofisi.com/detay/rent-a-car-v3.html 演示站点: http://demobul.net/rentacarv3/ 版本: v3 测试环境: Kali Linux PoC 详情 PoC 1 请求: 易受攻击参数: kategori[] (GET) Payload: PoC 2 易受攻击参数: vites[] (GET) Payload: PoC 4 请求: 易受攻击参数: vites[] (GET) Payload: PoC 5 请求: 易受攻击参数: yakit[] (GET) Payload: