先来看影响范围,全国各省市的大小报纸!!
http://www.xplus.com/quanpingchuban_anlidaquan.html
文章搜索处未过滤直接带入查询导致的SQL注入
随便看几个例子:
江西商报
http://v.jxsb.cn/
输入单引号

数据库报错

现代物流报,还附带爆路径,那么shell有了
http://news.xd56b.com

绵阳日报
http://e.myrb.net/
随州日报
http://szrb.sz-news.com.cn/
三明日报
http://smrb.smnet.com.cn/
先来看影响范围,全国各省市的大小报纸!!
http://www.xplus.com/quanpingchuban_anlidaquan.html
文章搜索处未过滤直接带入查询导致的SQL注入
看几个例子:
江西商报
http://v.jxsb.cn/
输入单引号

数据库报错

现代物流报,还附带爆路径,那么shell有了
http://news.xd56b.com

绵阳日报
http://e.myrb.net/
随州日报
http://szrb.sz-news.com.cn/
三明日报
http://smrb.smnet.com.cn/