联想分站某处SQL注入漏洞下载
-
来源:黑吧安全网 浏览:864次 时间:2014-05-02
联想分站某处SQL注入漏洞
注射点:
http://bbs.lenovomobile.com/LeServiceWebService/Service2.asmx/GetApkVersionJSONByModel
POST数据:
model=sdk&imei=000000000000000&imsi=310260000000000
其中,sdk参数存在MsSQL error-based盲注。 

下一篇: 实战绕过安全狗防sql注入下载