东方航空员工服务网设计缺陷+SQL注入+任意文件上传+列目录+SA权限 密码找回竟然出现了邮箱地址。 http://union.ceair.com/web/ResetPassWord.aspx?loginuser=xiaohei 呵呵,碰到一位密码: 不好意思,密码找回帮祢重新设置了密码:邮箱密码123.com,问题master,东方员工服务网登录密码123qwe SQLz注入没尝试 合理化建议系统–我要建议–附件。。。 列目录 发现服务器早已中枪 数据库权限挺大 呵呵。。。 |
-
上一篇: 建站之星用户中心设计不当可操作任意站点 - 网
下一篇: 万网云邮箱注册逻辑缺陷(可劫持向外发送的邮
还没有人抢沙发呢~