关键信息 漏洞类型: SQL Injection 受影响产品: zhlink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 zhlink V1.0.0 描述: - URL: - 存在SQL注入漏洞 数据包: 注入点参数: barcodeNo, barcode, itemNo 利用方式: 1. 延迟判断注入 2. 爆出数据库名 其他信息: 使用默认口令admin/admin登录后手工延迟盲注