存在漏洞的网站
http://biz.finance.sina.com.cn/news_through/amore.php?date=2008-09-03&order=%20desc
漏洞参数order
主要是order by 后的注入和sql语句构造
利用代码


可以注处user()的前三位是BIZ
可以写一个脚步进行注入
存在漏洞的网站
http://biz.finance.sina.com.cn/news_through/amore.php?date=2008-09-03&order=%20desc
漏洞参数order
利用代码


可以注处user()的前三位是BIZ
可以写一个脚步进行注入