search.php文件存在 漏洞 ,注入入口:
如图所示,已经猜解到库:
密码hash也出来了:
修复方案: 在keyword上做过滤,最起码要做addslashes,对于非utf8编码,也要处理好特殊构造的字符,一定要过滤之
查看更多关于akcms的演示站的注入漏洞及修复 - 网站安全 - 自学的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did13357
search.php文件存在 漏洞 ,注入入口:
如图所示,已经猜解到库:
密码hash也出来了:
修复方案: 在keyword上做过滤,最起码要做addslashes,对于非utf8编码,也要处理好特殊构造的字符,一定要过滤之
查看更多关于akcms的演示站的注入漏洞及修复 - 网站安全 - 自学的详细内容...