完美时空某接口站sql注射下载

完美时空某接口站sql注入

问题站点:



 

http://aapi.sd.wanmei.com/





看了下,各种接口



注射链接:



 

http://aapi.sd.wanmei.com/index.php/api/goods/getList?limit=10&offset=0&usage=





usage参数存在注射



 

http://aapi.sd.wanmei.com/index.php/api/goods/getTransactionList?goods_id=&limit=10&offset=0

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细