第一枚:
大汉版通全系列产品通用SQL注入漏洞
包括但不限于:jcms/jis/xxgk/lm/jbook/jphoto/jget/jearch...
1.内容管理系统 2.身份认证系统 3.信息公开系统 4.订阅系统 5.图片系统 6.搜索系统
7.信息采集系统 8.数据源采集系统 9.视频系统 10.互动管理系统 ...
漏洞的文件是:selx_list.jsp?id=1 或 selectx_list.jsp?id=1
选取3个最广的应用:jcms jis xxgk
jcms SQL注入

jis SQL注入

xxgk SQL注入

第二枚:
包括:JCMS内容管理系统3个SQL注入、JIS身份认证系统2个SQL注入
#1 JCMS SQL注入一
/jcms/workflow/sys/que_dictionary.jsp?que_keywords1=aaa

#2 JCMS SQL注入二
/jcms/m_5_e/init/sitesearch/opr_classajax.jsp?classid=1

#2 JCMS SQL注入三
/jcms/m_5_5/m_5_5_1/que_flow.jsp?que_keywords1=aaa

#4 JIS身份认证系统2个SQL注入1、2
/jis/manage/datasbase/closeup.jsp?id=1
/jis/manage/datasbase/startup.jsp?id=1

大汉版通系统多处通用SQL注入
第三枚:
上一个漏洞请帮忙匿名,非常感谢!!!
该系统为JCMS内容管理系统
总共4个:
#1 SQL注入一
/jcms/m_5_3/attach/que_attach_choose.jsp


#2 SQL注入二
/jcms/workflow/objectbox/selectx_czuserlist.jsp


#3 SQL注入三
/jcms/m_5_e/module/messagebook/opr_messagebook_column.jsp

#4 SQL注入四
/jcms/m_5_e/init/download/downfile.jsp

第一枚:

第二枚:


第三枚:
