网站地图    收藏   

主页 > 后端 > 网站安全 >

新浪一分站sql注射 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 12:00 作者: 阅读:

[导读] 没想到,这个站可以跑出这么多数据表,好多好多的数据敏感的如mysql信息,问题比较严重详细说明:问题url:http://nba.sina.com.tw/cgi-bin/player/main.cgi?id=357Havij跑的:Host IP: 210.17.38.21Keyword Fo....

没想到,这个站可以跑出这么多数据表,
好多好多的数据
敏感的如mysql信息,问题比较严重
详细说明:问题url:
 
http://nba.sina.com.tw/cgi-bin/player/main.cgi?id=357
Havij跑的:
 
Host IP: 210.17.38.21
Keyword Found: Averages
Injection type is Integer
DB Server: MySQL >=5
问题严重性体现:
 
Data Base Found: information_schema
Data Base Found: basketball
Data Base Found: mysql
Data Base Found: test
数据库:
 
 
 
mysql的db:
 
 
 
mysql的表的部分表字段和数据:
 


 
其他的没有看,基本上这里的数据都是出于不安全的状态

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论