支付宝客户端上看到余额宝有积分计划,点击后进入了“宝粉网”。http://www.baofen.cn/index.php
外包站点存在MySQL注射,注射点:
参数fe_id可注入。MySQL bool blind.
初步测试,发现后端有简单地过滤了select from,猜解较麻烦,通常需要暴力枚举表格和column,测试没有报错。要能报错倒是省事了
这个注射点可以用来拒绝服务攻击DB Server
您可能也喜欢: | ||||
![]() 评估显示93%政府网站的网站存在安全漏洞 |
![]() 超过78%的PHP网站存在漏洞 Perl最安全 |
![]() 中望MYSQL注射 |
![]() 世纪佳缘mysql注入 |
![]() Multiple Insert update using PHP MySql-Delete multiple records using checkboxes in PHP |
无觅 |