重囗另类BBWSeⅹHD,av狼论坛,精品一卡2卡三卡4卡乱码理论,体育生gv老师浪小辉3p警察

美的某分站SQL注入涉及大量用戶數據含密碼 -電腦資料

電腦資料 時間:2019-01-01 我要投稿
【www.ipr-jzsc.com - 電腦資料】

    美的電器,美的生活,美的享受

詳細說明:

    http://rdetoway.midea.com.cn/web/rdlogin.jsp 存在POST注入

    抓包

POST /web/SubmitLogin.do HTTP/1.1Host: rdetoway.midea.com.cnUser-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:38.0) Gecko/20100101 Firefox/38.0 Iceweasel/38.3.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: en-US,en;q=0.5Accept-Encoding: gzip, deflateReferer: http://rdetoway.midea.com.cn/web/rdlogin.jspCookie: CPCUserName=11; ch1=true; ch2=false; entcode=mdrd; lastloginuser=11; JSESSIONID=agli4RIEd83__xO14cConnection: keep-aliveContent-Type: application/x-www-form-urlencodedContent-Length: 122value%28entcode1%29=mdrd&value%28entcode%29=mdrd&value%28userName%29=11&value%28password%29=111&Submit=%E7%99%BB+%E5%BD%95

    POST注入

   

漏洞證明

    13397個

   

    隨便找了一個庫

   

   

   

    修復方案:

    過濾!

最新文章
主站蜘蛛池模板: 巴中市| 腾冲县| 棋牌| 白银市| 贞丰县| 航空| 疏附县| 偏关县| 大石桥市| 奉新县| 嘉鱼县| 阳曲县| 焉耆| 民丰县| 罗城| 互助| 贡山| 垫江县| 河源市| 潮安县| 南昌市| 庐江县| 兰西县| 通化市| 新源县| 两当县| 吉隆县| 高要市| 保康县| 新沂市| 赞皇县| 贞丰县| 长汀县| 河津市| 浠水县| 湾仔区| 仁寿县| 上饶县| 阜康市| 涟水县| 贺州市|