网站地图    收藏   

主页 > 后端 > 网站安全 >

Sina.Com某分站及Tom某分钟注入 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] sina的挺弱的一个洞应该算是BUG了,猪肉没用的。详细说明:http://wap.sina.com.cn/cms/demo.php?pid=3075from=874太弱。http://wap.sina.com.cn/cms/demo.php?pid=3075%20and%201=1from=874http://wap.sina.c......

sina的
 
挺弱的一个洞应该算是BUG了,猪肉没用的。
详细说明:http://wap.sina.com.cn/cms/demo.php?pid=3075&from=874
 
太弱。
http://wap.sina.com.cn/cms/demo.php?pid=3075%20and%201=1&from=874
http://wap.sina.com.cn/cms/demo.php?pid=3075%20and%201=2&from=874
 
作者0x0F
 
 
 
tom的
 
字符串盲注入,未开启GPC 没有任何过滤
http://dgbest.tom.com/news.php?id=32947
id参数存在字符串型 盲注漏洞
 
修复方案:
gpc
 
作者  Matt

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论