Symfony2 <2.5.4探查器漏洞
此漏洞利用了Symfony2的Web事件探查器的功能,该功能允许任何人注入和解释SQL查询。
例子:
$ python sf2-profiler-sqli.py --url http://localhost/ --table example_user --columns id,username,password
上面的示例提取每个example_user表记录的id ,用户名和密码,并显示其内容。
更多信息
2023-02-19 10:33:19
15KB
Python
1