Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3029479
  • 博文数量: 181
  • 博客积分: 9990
  • 博客等级: 中将
  • 技术积分: 1865
  • 用 户 组: 普通用户
  • 注册时间: 2006-05-23 09:43
文章分类

全部博文(181)

文章存档

2011年(40)

2010年(17)

2009年(87)

2008年(37)

我的朋友

分类: 网络与安全

2011-04-01 15:58:58

简要描述:浙大盘石企业建站系统存在注入,可非法登录管理后台。
  详细说明:浙大盘石默认后台地址为

  用'or'='or'可登录后台
  漏洞证明:google搜inurl:Home.aspx?if=true能找到很多
  修复方案:你懂的
阅读(448) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~