不知道和之前的人重复否

http://asc.h3c.com/

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图1

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图2

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图3

 

漏洞证明:

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图2

 

华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网插图3

 

修复方案:

sql语句拼接

    上一篇: oecms 存储型 xss - 网站安全 - 自学php网

    下一篇: 通过一个存储XSS探测178内网 - 网站安全 - 自学php网
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《华三某管理系统后台SQL post注入漏洞(直接获取敏感数据) – 网站安全 – 自学php网
   

还没有人抢沙发呢~