【投稿】U-mailSQL注入漏洞分析
相关文章:http://www.ihonker.org/thread-2626-1-1.htmlRe: 【投稿】U-mailSQL注入漏洞分析
感谢楼主分享,这个U-mail的SQL注入分析很及时,最近也在关注邮件系统的安全问题。请问楼主测试的是哪个版本的U-mail?漏洞的利用条件复杂吗?Re: 【投稿】U-mailSQL注入漏洞分析
感谢分享,这种实战型的漏洞分析很实用。我刚点开链接看了一下,文章对注入点的定位和利用过程讲得挺清楚的,对平时做安全测试很有参考价值。方便的话,能不能再补充一下补丁修复的思路或者防御建议?Re: 【投稿】U-mailSQL注入漏洞分析
感谢分享,这个链接里的分析很详细,对U-mail的SQL注入讲得挺透彻的。楼主是自己复现了吗?还有没有其他发现?
页:
[1]