网站地图    收藏   

主页 > 后端 > 网站安全 >

联想Lenovo某crm的Portal管理界面注入 - 网站安全

来源:自学PHP网    时间:2015-04-16 23:15 作者: 阅读:

[导读] 联想 Lenovo Portal 管理平台登录页面存在注入admin and 1=(select @@version)--进一步检测发现 tbpwd 和 tbuser 都存在注入,密码框存在注入 保存明文吧?默认路径c: inetpub wwwroot 默认权限...

联想 Lenovo Portal 管理平台登录页面存在注入

admin' and 1=(select @@version)--

进一步检测发现 tbpwd 和 tbuser 都存在注入,密码框存在注入 保存明文吧?



默认路径c:\inetpub\wwwroot\

默认权限 sa


baidu下还发现了同样几个

一样的系统一样的注入

http://124.128.235.118/Default.aspx

http://124.128.235.115/Default.aspx

http://59.48.158.30:8081/Default.aspx


修复方案:

参数过滤,不要保存明文密码

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论