关键信息 漏洞类型: SQL注入 (SQLi) 受影响系统: Online Fire Reporting System v1.2 易受攻击文件: 版本: 1.2 POC (概念验证): - HTTP请求: - SQLMap命令: 测试结果: - 参数 是可注入的。 - 漏洞类型包括时间盲注和UNION查询。 - 成功获取了数据库名称等敏感信息。