通用漏洞并提交格式说明

本文详细介绍了ASPX+MSSql的SQL注入漏洞,包括漏洞类型、涉及文件、危害程度、参与方等信息,并提供了5个枚举案例。漏洞危害程度为高风险,影响范围广泛,建议及时采取措施防范。
1、站节目类型:ASPX+MSSql
2、漏洞类型:SQL注射
3、缺陷文件:Login.aspx
4、注塑参数:APPSecret=
5.它涉及的版本号:完整版
7、危害程度:高风险
8、参与:xxx(xxx)官方网站|上海xx信息技术有限公司
9、厂商站点:http://www.ecsxxxxx.cn
10、安装量:很大
11、是否拥有源码分析:暂无
12、keyword:inurl:NewsIndex.aspx?

pkId=
13、是否默认配置:是
14、枚举案例【应乌云的要求,枚举5例】:

【声明:下面提供的所有案例一方面证明通用型。一方面是给CNVD或Cncert測试,其它人不得用此作非法用途或者破坏操作。否则后果自负】<br />
http://www.***.net/Login.aspx?APPSecret=
http://www.***zx.com/Login.aspx?APPSecret=
http://www.***x.com/Login.aspx?APPSecret=
http://www.t***t.com/Login.aspx?APPSecret=
http://www.p***.net/Login.aspx?APPSecret=
.....等等

版权声明:本文博客原创文章,博客,未经同意,不得转载。

转载于:https://www.cnblogs.com/gcczhongduan/p/4749050.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值