你们起码是做视频网站的吧,怎么这么不注意网站安全
注入地址:
platform过滤不严导致注入发生

顺其自然地去找后台目录,经过10分钟的寻找,终于找到了
地址:
就是不知道你们没有验证码是怎么登录进去发布信息的,我是做不到,不然早就拿下你的服务器了

爆出管理员账号密码,这块做得不错,都不是弱口令
爆出hash值,安全性也很好不是弱口令
所以决定翻翻你们的用户信息表,恩,3W多用户信息。还挺多的(只看了下数目,没有继续往下爆破)

还有一个地方是微博的,应该是中奖人的信息
![H@E$(Z$IL[S[RLQL6F]}3NV.jpg](http://wimg.zone.ci/upload/201408/30152717eb174273a2e0f4ea45c8a43a5bec56b4.jpg)
OK,点到为止。
爆出hash值,安全性也很好不是弱口令