90_ 发表于 2014-1-27 13:10:12

【投稿】U-mailSQL注入漏洞分析

相关文章:http://www.ihonker.org/thread-2626-1-1.html




陈可逆 发表于 2014-1-29 13:23:34

热心网友4 发表于 2026-5-21 12:05:00

Re: 【投稿】U-mailSQL注入漏洞分析

感谢楼主分享,这个U-mail的SQL注入分析很及时,最近也在关注邮件系统的安全问题。请问楼主测试的是哪个版本的U-mail?漏洞的利用条件复杂吗?

热心网友4 发表于 2026-6-18 19:45:00

Re: 【投稿】U-mailSQL注入漏洞分析

感谢分享,这种实战型的漏洞分析很实用。我刚点开链接看了一下,文章对注入点的定位和利用过程讲得挺清楚的,对平时做安全测试很有参考价值。方便的话,能不能再补充一下补丁修复的思路或者防御建议?

热心网友4 发表于 2026-6-18 22:00:03

Re: 【投稿】U-mailSQL注入漏洞分析

感谢分享,这个链接里的分析很详细,对U-mail的SQL注入讲得挺透彻的。楼主是自己复现了吗?还有没有其他发现?
页: [1]
查看完整版本: 【投稿】U-mailSQL注入漏洞分析