联想分站某处SQL注入漏洞
注射点:
http://bbs.lenovomobile.com/LeServiceWebService/Service2.asmx/GetApkVersionJSONByModel
POST数据:
model=sdk&imei=000000000000000&imsi=310260000000000
其中,sdk参数存在MsSQL error-based盲注。
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;