管家婆软件官方网存在SQL注射及弱口令的漏洞分析

一个人会遇到许许多多的困难,可问题是坚持下去还是放弃。可能很多人都会选择放弃。可是放弃的人永远都会呆在别人的嘲笑当中,而坚持下去的人不管有没有成功,都会受到所有人的尊重。
管家婆搞活动的页面,选漂亮的财务MM和帅蝈蝈,获奖的出国旅游呀!!!俺向二师兄保证绝对木有看MM的手机号。。。
http://www.grasp.com.cn/talent/TalentDetail.aspx?c=bb7f3776-61e0-4733-9645-28927d7eebf8
 
注射得到MD5加密的密码,俺碉堡了。。。不用破解都能认出来那密码是啥。。。
后台地址也很好找:
http://www.grasp.com.cn/talent/admin/


  
修复方案:
过滤

以上就是管家婆软件官方网存在SQL注射及弱口令的漏洞分析。荒废永远没有尽头,你可以一天天荒废,但是当你后悔时,你再想挽回,就已经晚了,真的晚了!更多关于管家婆软件官方网存在SQL注射及弱口令的漏洞分析请关注haodaima.com其它相关文章!

您可能有感兴趣的文章
傲游浏览器官网存在SQL注射漏洞分析

2019最新RDP远程桌面漏洞官方补丁(针对win2003、win2008)

宝塔面板 phpmyadmin 未授权访问漏洞 BUG ip:888/pma的问题分析

CPU幽灵和熔断漏洞是什么?Intel为大家简单易懂的科普了一番

解析文件上传漏洞 从FCKEditor文件上传漏洞谈起