|
|
大家来show show 你的网站, |
不错
你host的服务器有安装mod_security了,已经能有效的防范普通的sql injection攻击,但是你却把那些参数经过 * 加密,那么magic_quoate_gpc 以及 mod_security 过滤就完全被忽略,而造成了你网站存在sql injection漏洞的出现了。
POC:
http://www.suterahub.my/index?ur ... T0nYWRtaW5wcm8nIw==
不过还好,你网站用户密码的加密方式不是单纯的md5,有加入Salt或多次md5,所以密码无法通过彩虹表爆出来。
weeming21 发表于 2010-10-29 09:52 PM
JBTALKS.CC |联系我们 |隐私政策 |Share
GMT+8, 2025-11-15 07:16 AM , Processed in 0.097200 second(s), 21 queries .
Powered by Discuz! X2.5 © 2001-2012 Comsenz Inc.
本论坛言论纯属发表者个人意见,与本论坛立场无关
Copyright © 2003-2012 JBTALKS.CC All Rights Reserved
Dedicated Server powered by iCore Technology Sdn. Bhd.