首页 网络安全 安全学院 查看内容

新浪某分站存在SQL注入漏洞及修复

2012-3-29 10:33 636 0

摘要: 一个分站的某个文件泄漏了后台地址,后台登录框存在注入.详细说明:问题发生在http://us-sms.sina.com/这个网站上,是一个发送国际短信的网站.很多年前的站点.不过我尝试了下,还是可以发...
关键词: 一下 目录 nbsp sinaadmin 后台 尝试 登录 短信 文件 测试

一个分站的某个文件泄漏了后台地址,后台登录框存在注入.详细说明:问题发生在http://us-sms.sina.com/这个网站上,是一个发送国际短信的网站.很多年前的站点.不过我尝试了下,还是可以发送短信.于是就测试了一下.发现存在一下文件http://us-sms.sina.com/1内容中得到两个敏感目录名称:/sinaadmin//t2c_admin/尝试后发现/t2c_admin/这个目录点击登陆后无响应,可能已经废弃/sinaadmin/目录可以正常打开,登录框存在注入.   无法直接注入,中转注入后得到上图所示数据库名及表名.到此步后,决定去睡觉,没有进行下一步测试. 修复方案:程序太老了.该更新就更新一下.
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部