漏洞概要
关注数(24)
关注此漏洞
漏洞标题:驴妈妈旅游网主站另一枚SQL注入漏洞(DBA权限/时间盲注)
提交时间:2015-10-23 19:33
修复时间:2015-12-10 10:02
公开时间:2015-12-10 10:02
漏洞类型:SQL注射漏洞
危害等级:高
自评Rank:20
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-10-23: 细节已通知厂商并且等待厂商处理中
2015-10-26: 厂商已经确认,细节仅向厂商公开
2015-11-05: 细节向核心白帽子及相关领域专家公开
2015-11-15: 细节向普通白帽子公开
2015-11-25: 细节向实习白帽子公开
2015-12-10: 细节向公众公开
简要描述:
老师:“多位数减法,遇到低位数不够减时,就向高位数去借。”
小明:“高位数不借怎么办?”
老师:“你出去..!
老师讲圣经,讲到大洪水把地球上生物全淹死了。
小明问老师:你确定?
老师说:确定。
小明:那鱼呢?
老师:你出去!
详细说明:
漏洞证明:
挖掘了好久 皇天不负苦心人 又找到了一枚
权限:
都是主站的数据库 涉及的用户数据可想而知
修复方案:
挖的好累好累 天气也开始冷了 驴妈妈 (づ ̄ 3 ̄)づ么么哒
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:20
确认时间:2015-10-26 10:00
厂商回复:
thx
最新状态:
暂无
漏洞评价:
评价
-
2015-10-23 20:03 |
慢慢 ( 普通白帽子 | Rank:773 漏洞数:201 | 低调求发展)
-
2015-10-23 20:18 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:400 漏洞数:56 | 或许这条路跟我最初预想的并不一样,但有什...)
-
2015-10-23 20:21 |
X4car ( 实习白帽子 | Rank:71 漏洞数:28 | hacks for chinese ambition rebuilding....)
-
2015-10-23 20:31 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:400 漏洞数:56 | 或许这条路跟我最初预想的并不一样,但有什...)
-
2015-10-23 21:25 |
bingtangguan ( 普通白帽子 | Rank:179 漏洞数:23 | 好好学习~)
-
2015-10-23 21:30 |
Xmyth_Xi2oMin9 ( 普通白帽子 | Rank:400 漏洞数:56 | 或许这条路跟我最初预想的并不一样,但有什...)
-
2015-10-24 09:40 |
Me_Fortune ( 普通白帽子 | Rank:297 漏洞数:97 | The quiter you are,the more you're able ...)
-
2015-10-25 10:48 |
坏男孩-A_A ( 实习白帽子 | Rank:37 漏洞数:16 | 膜拜学习中)
@bingtangguan @Xmyth_Xi2oMin9 @X4car @慢慢 去神话了还不好好听课么*_*