漏洞概要
关注数(24)
关注此漏洞
漏洞标题:四川农业大学分站存在SQL注射(进后台)
提交时间:2016-01-21 10:08
修复时间:2016-03-05 09:52
公开时间:2016-03-05 09:52
漏洞类型:SQL注射漏洞
危害等级:中
自评Rank:6
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2016-01-21: 细节已通知厂商并且等待厂商处理中
2016-01-22: 厂商已经确认,细节仅向厂商公开
2016-02-01: 细节向核心白帽子及相关领域专家公开
2016-02-11: 细节向普通白帽子公开
2016-02-21: 细节向实习白帽子公开
2016-03-05: 细节向公众公开
简要描述:
RT(未深入测试 说我懒吧)
详细说明:
sqlmap:
得出:
本人拿的是 表段[Manage_User] 字段[username][password]
[username] : 1 [password] : b960620b64555721
[username] : admin [password] : 1884c11c0ad2e9e1
[username] : fushulan [password] : b10aa37b7531c57d
[username] : lww [password] : ea99459143adebdf
不一一列出来了
漏洞证明:
修复方案:
漏洞回应
厂商回应:
危害等级:中
漏洞Rank:7
确认时间:2016-01-22 10:34
厂商回复:
已通知到具体负责单位,修复后,再确认,谢谢
最新状态:
暂无
漏洞评价:
评价
-
2016-03-06 20:01 |
adislj ( 路人 | Rank:4 漏洞数:1 | 我是来学习的)
真是sqlmap爱好者,请问你是怎么找到那么多注射的漏洞的啊?给个联系方式
-
2016-03-06 21:15 |
linkey ( 实习白帽子 | Rank:59 漏洞数:27 | sqlmap的超爱好者)
-
2016-03-06 22:47 |
adislj ( 路人 | Rank:4 漏洞数:1 | 我是来学习的)
@linkey 怎么私聊?qq?wechat?留个联系方式呗