站点:http://agent.sfn.cn/domain/list
登陆后在搜素我的域名处domainName过滤不严,导致SQL延时注入漏洞:
测试注入:
随便查看一个数据库:
C:\Users\Administrator\sqlmap2>sqlmap.py -r 1.txt -D "sanfront" --tables

好了,点到为止,数据表就不跑了,
乌云白帽子是良心白帽子。
站点:http://agent.sfn.cn/domain/list
登陆后在搜素我的域名处domainName过滤不严,导致SQL注入漏洞:
测试注入:
随便查看一个数据库:
C:\Users\Administrator\sqlmap2>sqlmap.py -r 1.txt -D "sanfront" --tables

好了,点到为止,数据表就不跑了,
乌云白帽子是良心白帽子。