当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

好孩子sql注射漏洞,root权限致多台服务敏感信息泄露等

时间:2013/4/19 12:10:00 作者:平凡之路 来源:xuhantao.com 浏览:

某注射漏洞,没想到又是root权限。
结果测试,涛涛电脑知识网,涛涛电脑知识网,发现各种服务器基本都是清一色的统一口令。
还是考虑到各种奶爸们要在你们网站注册,能做一点算一点了。
详细说明:
?id=3701‘


执行:( Select * from VC_Food where id=3701 select form vc_food where id =3701 ) 时错误,错误提示:You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'select form vc_food where id =3701' at line 1

 

漏洞证明:

 


你们的数据,对于做营销,婴幼儿产品推广的黑客是最爱的。

表很多,友情测试,我就不多看了。乱七八糟的,好像是明文。

 


<

/etc/pass 读取一下。

 几十台服务器,口令都清一色一样的。

分配权限控制不严。

 





修复方案:

加强安全体系

相关文章
  • 没有相关文章
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1