爱康国宾某分站Cookie注入 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    URL:http://taobaoseller.ikang.com/buy.php?mobile=13888888888(mobile参数其实是post提交的,其实不影响,放到url中也一样,问题参数在packid)

    Parameter:packid=181995(在Cookie中检测)

    and 1=1:

   

    and 1=2:

   

    返回结果不一致,丢到工具跑一下:

    数据库类型: Oracle

    用户名:MISNEW

    数据库名: IKANGRAC.IKANG.COM

   

   

修复方案:

    过滤

最新文章