频道栏目
首页 > 资讯 > 网站安全 > 正文

youku网存在注入漏洞及修复方案:可登录后台 进行视频审核操作、投票数修改操作

10-09-13        来源:[db:作者]  
收藏   我要投稿

简要描述:
通过sql注入获得后台密码,登录后可以进行视频审核操作、投票数修改操作(有作弊嫌疑哦~~)。
有截图(wooyun目前不支持)

详细说明:
http://sww.youku.com/lists.php?tag=whhyn and 1=1
http://sww.youku.com/lists.php?tag=whhyn and 1=2


http://sww.youku.com/admin/main.php
http://minisite.youku.com/admin/main.php

漏洞证明:
用户、密码信息:
youku_***|1c63129ae9db9c60c3e8aa94d3e00***
youku_sp***|1c63129ae9db9c60c3e8aa94d3e00***
1q***wsx

*为马赛克

修复方案:
过滤用户提交内容。

相关TAG标签
上一篇:Discuz! X1某页面存在XSS漏洞及修复方案
下一篇:实施被动攻击 四步骤查明企业安全风险
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站