查看: 14563|回复: 7

V5shop SQL注入两枚

[复制链接]
发表于 2013-11-25 10:20:03 | 显示全部楼层 |阅读模式
漏洞网站1:
  1. http://quan.v5shop.com.cn
复制代码
注入点:
  1. http://quan.v5shop.com.cn/commond.aspx?id=100386
复制代码
漏洞网站2:
  1. http://service.v5shop.com.cn
复制代码
注入点:
  1. http://service.v5shop.com.cn/help.aspx?id=185
复制代码
回复

使用道具 举报

发表于 2013-11-25 12:34:37 | 显示全部楼层
V5 87 赞一个~~~~~~~~~~
回复 支持 反对

使用道具 举报

发表于 2013-11-25 17:19:17 | 显示全部楼层
早就发现了,貌似没啥利用价值
回复 支持 反对

使用道具 举报

发表于 2013-11-25 20:10:59 | 显示全部楼层
顶一个把
回复 支持 反对

使用道具 举报

发表于 2013-11-25 22:29:34 | 显示全部楼层
看起来不错。。改天试一试
回复 支持 反对

使用道具 举报

发表于 2026-5-21 14:45:01 | 显示全部楼层

Re: V5shop SQL注入两枚

感谢分享漏洞信息,这种及时公开能帮助更多站长自查修复。建议相关网站管理员尽快检查参数过滤,加固SQL注入防护。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: V5shop SQL注入两枚

感谢分享!SQL注入确实是个严重的安全隐患,建议官方尽快检查并修复这两个注入点,同时加强参数过滤和预编译处理,防止数据泄露。
回复 支持 反对

使用道具 举报

发表于 4 天前 | 显示全部楼层

Re: V5shop SQL注入两枚

感谢分享漏洞情报,两个注入点都挺直接的。建议尽快通知相关网站管理方修复参数化查询或过滤输入,避免数据泄露。另外方便透露下你测试时用了什么工具或Payload吗?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-25 13:41 , Processed in 0.036852 second(s), 17 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部