首页 网络安全 安全学院 查看内容

anwsion多种漏洞及修复

2012-10-23 13:55 933 0

摘要: 漏洞作者: 瘦蛟舞 提交时间: 2012-10-11 公开时间: 2012-10-16 漏洞类型: SQL注射漏洞  详细说明: 1.数据库配置信息...
关键词: nbsp anwsion wenda http com account entries SVN php app

漏洞作者: 瘦蛟舞 提交时间: 2012-10-11 公开时间: 2012-10-16 漏洞类型: SQL注射漏洞  详细说明: 1.数据库配置信息泄漏 http://wenda.anwsion.com/system/config/database.php_bak   2.SQLI 一个http://wenda.anwsion.com/category/1'" 两个http://wenda.anwsion.com/account/ajax/login_process/ POST:net_auto_login=1&password=123456&post_hash=9ed50d5bb8509404&return_url=http%3A%2F%2Fwenda.anwsion.com%2F&user_name=%5c   3.SVN http://wenda.anwsion.com/.svn/entries http://wenda.anwsion.com/app/.svn/entries http://wenda.anwsion.com/static/.svn/entries http://wenda.anwsion.com/models/.svn/entries http://wenda.anwsion.com/install/.svn/entries http://wenda.anwsion.com/system/.svn/entries http://wenda.anwsion.com/views/.svn/entries   4.error message 泄漏绝对路径 http://wenda.anwsion.com/app/account/ajax.php http://wenda.anwsion.com/app/account/find_password.php http://wenda.anwsion.com/app/account/main.php http://wenda.anwsion.com/app/account/openid.php http://wenda.anwsion.com/app/account/qq.php http://wenda.anwsion.com/app/account/setting.php 
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部