我是靠谱客的博主 迅速含羞草,这篇文章主要介绍管家婆软件官方网存在SQL注射及弱口令的漏洞分析,现在分享给大家,希望可以做个参考。

管家婆搞活动的页面,选漂亮的财务MM和帅蝈蝈,获奖的出国旅游呀!!!俺向二师兄保证绝对木有看MM的手机号。。。
http://www.grasp.com.cn/talent/TalentDetail.aspx?c=bb7f3776-61e0-4733-9645-28927d7eebf8
 
注射得到MD5加密的密码,俺碉堡了。。。不用破解都能认出来那密码是啥。。。
后台地址也很好找:
http://www.grasp.com.cn/talent/admin/


  
修复方案:
过滤

最后

以上就是迅速含羞草最近收集整理的关于管家婆软件官方网存在SQL注射及弱口令的漏洞分析的全部内容,更多相关管家婆软件官方网存在SQL注射及弱口令内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(115)

评论列表共有 0 条评论

立即
投稿
返回
顶部