频道栏目
首页 > 资讯 > 网站安全 > 正文

phpMyRealty <= v. 1.0.7 SQL注射缺陷及修复

11-08-20        来源:[db:作者]  
收藏   我要投稿

标题: [phpMyRealty <= v. 1.0.7 SQL Injection Vulnerability]
关键词: [intext:Sort By: Submission Date | Bedrooms | Bathrooms |
Price (ASC) | Price (DESC)]
作者: [H4T$A]
下载: [http://www.phpmyrealty.com/]
版本: [v. 1.0.7]
# |Contact:newboy62@live.com
#Gr33tz f0r th3 >> best egyption hacker >>> H4T$A
||=========================================================================================
本问题影响该程序所有版本

Exploit :
       http://www.2cto.com /search.php?seed=640'
 
用 Haivj等SQL注射工具就简单了

remember you will change the link to >> ||search.php?seed=-640||before
start using Haivj :)

修复:过滤 search.php页面 seed参数输入

相关TAG标签
上一篇:liunx-防火墙技术基础配置讲解
下一篇:linux下DNS详解及高级应用
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站