详细说明:站点1:苏宁应用商店 涛涛电脑知识网
其中页面的contact和contactus参数存在漏洞。
用benchmark函数判断存在盲注~
数据库
可依次获取表,字段等。管理员密码采用MD5加密,不过苏宁商店的用户(不到100个)的密码是加了盐的 0.0
另外,该站点还存在nginx解析漏洞~
站点2: 供应链系统
页面存在目录浏览漏洞
其中
存有大量供应商信息
修复方案:
1. 过滤
2. 取消目录浏览