【漏洞學習——沙盒跳出】————6、北京陽光視翰KTV點歌系統V10繞過

漏洞詳情 輔助功能裏面的酒水賬單直接調用calc了,所以查看下幫助即可繞出去了。下面是演示步驟 1.查看輔助功能 2、選擇進入酒水賬單 3、之後發現需要調用了計算器 4、之後查看幫助選項,成功逃逸 5、界面1: 6、界面2: 修復方案: 調用系統自帶的程序需謹慎,計算器功能自己可以設計,其他交互頁面也需要謹慎。 參見:烏雲
相關文章
相關標籤/搜索