知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

良精企业管理系统注入漏洞

发布时间:2014-08-13 15:58:31作者:知识屋

Xiaoz

文件:

en/DownloadShow.

chinese/DownloadShow.asp

漏洞利用:

在百度键入:
inurl: (DownloadShow.asp?DownID=)

在谷歌键入:
allinurl: DownloadShow.asp?DownID=

获得搜索页面地址复制下来.打开阿D2.32.将地址粘贴到检测地址栏里就会看到软件下方有很多可用注入点

比如:

删除:Chinese/DownloadShow.asp?DownID=50

在域名后面加上后台路径:BOSS 也就是

漏洞说明:
downid,过滤不严,导致sql注入的产生


本篇文章来源于 Xiaoz Blog 转载请以链接形式注明出处 网址:

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜