从这个网页截图中,可以获取到以下关于漏洞的关键信息: 漏洞名称: Simple Payroll System 1.0 - SQLi Authentication Bypass EED-ID: 50403 CVE: N/A 作者: Yash Mahajan 漏洞类型: WEBAPPS 平台: PHP 日期: 2021-10-13 易受攻击的应用: Simple Payroll System 漏洞描述 Simple Payroll System v1.0 登录页面可以通过在用户名参数中注入 SQLi 绕过身份验证。 复现步骤 1. 导航到 2. 在用户名字段中输入有效负载 ,不带双引号,并在密码字段中输入任何内容。 3. 点击 “Login” 按钮,你会以管理员身份登录。 有效载荷示例 参考链接 软件下载 漏洞官网