关键漏洞信息 漏洞描述 类型: SQL Injection 受影响组件: code-projects Matrimonial Site 1.0 受影响文件和参数 文件: 易受攻击的参数: 捕获的HTTP请求 利用细节(使用Sqlmap工具) 1. 枚举数据库: 2. 选择目标数据库 (matrimony): 3. 列出matrimony数据库中的表: 4. 从users表中转储数据: 后果 可能导致用户信息泄露