关键信息 漏洞描述 漏洞类型: SQL注入 (SQLi) 受影响系统: NEWS-BUZZ (新闻管理系统) v1.0 受影响文件: /admin/users.php 参数: change_to_admin 厂商和软件链接 厂商: code-projects 软件链接: NEWS-BUZZ (新闻管理系统) 版本 版本: V1.0 POC (概念验证) 工具: sqlmap 命令: HTTP请求示例 注入点 参数: change_to_admin (GET) 类型: 错误基于、时间盲注 MySQL版本: >= 5.6 Payload示例: - 错误基于: - 时间盲注: 其他信息 后端数据库: MySQL >= 5.6 Web服务器: Apache 2.4.39