网站地图    收藏   

主页 > 后端 > 网站安全 >

好孩子sql注射漏洞,root权限致多台服务敏感信息

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 某注射漏洞,没想到又是root权限。结果测试,发现各种服务器基本都是清一色的统一口令。还是考虑到各种奶爸们要在你们网站注册,能做一点算一点了。详细说明:http://www.goodbaby.c...

某注射漏洞,没想到又是root权限。
结果测试,发现各种服务器基本都是清一色的统一口令。
还是考虑到各种奶爸们要在你们网站注册,能做一点算一点了。
详细说明:
http://www.goodbaby.com/tips/food/food.php?id=3701‘


执行:( Select * from VC_Food where id=3701 select form vc_food where id =3701 ) 时错误,错误提示:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select form vc_food where id =3701' at line 1

 

漏洞证明:

 


你们的数据,对于做营销,婴幼儿产品推广的黑客是最爱的。

表很多,友情测试,我就不多看了。乱七八糟的,好像是明文。

 


<

/etc/pass 读取一下。

 几十台服务器,口令都清一色一样的。

分配权限控制不严。

 



修复方案:

加强安全体系

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论