漏洞概要
关注数(24)
关注此漏洞
漏洞标题:搜狐(第二季)旗下某站www域名sql注入第七集
相关厂商:搜狐
漏洞作者: 浩天
提交时间:2015-01-06 13:14
修复时间:2015-02-20 13:16
公开时间:2015-02-20 13:16
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:10
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-01-06: 细节已通知厂商并且等待厂商处理中
2015-01-06: 厂商已经确认,细节仅向厂商公开
2015-01-16: 细节向核心白帽子及相关领域专家公开
2015-01-26: 细节向普通白帽子公开
2015-02-05: 细节向实习白帽子公开
2015-02-20: 细节向公众公开
简要描述:
感谢李姐姐的盲注脚本!!
注:厂商不要再把小狐狸送到我原公司的地址了,都被原同事拿走了
详细说明:
问题地址:
http://www.focus.cn/chinacrrc/
所有页面记录referrer,存在sql注入,借用lijiejie的python盲注脚本
漏洞证明:
脚本如下:
修复方案:
版权声明:转载请注明来源 浩天@乌云
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:6
确认时间:2015-01-06 16:57
厂商回复:
感谢支持。
最新状态:
暂无
漏洞评价:
评论
-
2015-01-06 13:16 |
白非白 ( 普通白帽子 | Rank:447 漏洞数:60 | ♫ Freedom - Anthony Hamilton ♫)
-
2015-01-06 13:20 |
玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:96 )
-
2015-01-06 13:23 |
龍 、 ( 普通白帽子 | Rank:398 漏洞数:135 | 你若安好 我就是晴天)
-
2015-01-06 13:37 |
pandas ( 普通白帽子 | Rank:585 漏洞数:58 | 国家一级保护动物)
-
2015-01-06 13:39 |
浮萍 ( 普通白帽子 | Rank:555 漏洞数:118 | 默默潜水)
-
2015-01-06 14:44 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)
-
2015-01-06 15:07 |
0x_Jin ( 普通白帽子 | Rank:319 漏洞数:37 | 微博:http://weibo.com/J1n9999)
-
2015-01-06 15:38 |
zeracker ( 核心白帽子 | Rank:1068 漏洞数:137 | 多乌云、多机会!微信公众号: id:a301zls ...)
-
2015-02-04 12:37 |
浩天 ( 普通白帽子 | Rank:915 漏洞数:79 | 度假中...)
-
2015-05-15 09:14 |
stevenliu ( 路人 | Rank:9 漏洞数:2 | 从事信息网络完全)
浩天 你这是要拍电视剧啊……!!!都第二季了 希望出第四季了 超过越狱!!!
-
2015-05-16 16:02 |
an0nym0u5 ( 普通白帽子 | Rank:172 漏洞数:31 )
@浩天 Hi~乌云首席魔术师,不是100Rank就变普通白帽子了么?我102Rank怎么还是实习白帽子呀…
-
2015-06-26 13:11 |
G9sT的测试 ( 路人 | Rank:0 漏洞数:1 | 我不是roots01)
-
2015-06-27 09:38 |
Hax0rs ( 路人 | Rank:9 漏洞数:4 | Hax0rs)
@浩天哥,麻烦审核下我的洞..这么多天都没见人审核,到时候补上了那是谁的责任?这不是故意欺负小白吗