这是一个特殊的群体,用户数据的隐私性更强。
号称全球最大的同性交友网站!!!!

这不应该是一个案例,更像是基础教学!!

全球最大同性交友网全站用户数据告急(过狗直捣插图

存在sql注入,有狗,工具不咋好使,手工吧,不然封你ip
 

全球最大同性交友网全站用户数据告急(过狗直捣插图1

 

全球最大同性交友网全站用户数据告急(过狗直捣插图2

 

全球最大同性交友网全站用户数据告急(过狗直捣插图3

 

全球最大同性交友网全站用户数据告急(过狗直捣插图4

 

全球最大同性交友网全站用户数据告急(过狗直捣插图5

 

全球最大同性交友网全站用户数据告急(过狗直捣插图6

 

全球最大同性交友网全站用户数据告急(过狗直捣插图7

 

全球最大同性交友网全站用户数据告急(过狗直捣插图8

 

全球最大同性交友网全站用户数据告急(过狗直捣插图9

 

全球最大同性交友网全站用户数据告急(过狗直捣插图10

 

全球最大同性交友网全站用户数据告急(过狗直捣插图11

 

全球最大同性交友网全站用户数据告急(过狗直捣插图12

 

修复方案:

图有点多,进后台,就没再继续了,应该可以shell

其他涉及支付接口、个人隐私未动,未脱裤

    上一篇: 淘宝官网某处接口泄露用户淘宝ID和部分COOKIE -

    下一篇: 腾讯这是一个很经典的SQL注射 - 网站安全 - 自学
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《全球最大同性交友网全站用户数据告急(过狗直捣
   

还没有人抢沙发呢~