通用教务 CMS 高危漏洞挖掘、信息泄露,多筛选参数存在 MSSQL 报错注入,批量测绘批量检出风险资产作者: 安域星联 / 16 8 月, 2026 本文记录一次针对某ASP.NET教务CMS的渗透测试过程,通过信息泄露获取数据库账号密码,重置管理员密码进入后 […] 📰 来源: 安全客 cn-sec ⚠️ 合规声明: 本文内容仅用于网络安全合规学习、科研与授权测试用途。严禁用于任何未授权行为,违者自行承担全部法律责任。