关键信息 漏洞描述 漏洞类型: SQL注入 (SQLi) 受影响系统: CodeAstro Real Estate Management System v1.0 易受攻击文件: /admin/index.php 厂商信息 厂商: CodeAstro Real Estate Management System 官方网站: CodeAstro - Home For All Free Source Codes 版本 版本: V1.0 POC (概念验证) 工具: sqlmap 命令: HTTP请求示例: 参数分析 参数: user (POST) 类型: 布尔盲注和时间盲注 Payload示例: - 布尔盲注: - 时间盲注: 测试结果 数据库信息: - 数据库名: information_schema, realtestatephp - 表数量: 2 ```