冷瞳๓ 发表于 2017-9-3 16:04:52

关于网站注入漏洞

希望网站管理员修复下漏洞,防止小错酿成大错,此次漏洞检测并无恶意
http://www.zuimc.com/member.php?mod=register 可能存在sql注入漏洞
http://www.zuimc.com/forum.php?gid=1 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login action=login 可能存在sql注入漏洞
http://www.zuimc.com/connect.php?mod=login&op=init&referer=index.php&statfrom=login_simple op=init 可能存在sql注入漏洞
http://www.zuimc.com/home.php?mod=space&username=%E6%B2%89%E9%BB%98 username=%E6%B2%89%E9%BB%98 可能存在sql注入漏洞
http://www.zuimc.com/forum.php?mod=misc&action=showdarkroom mod=misc 可能存在sql注入漏洞
http://www.zuimc.com/home.php?mod=misc&ac=sendmail&rand=1504424842 mod=misc 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&viewlostpw=1 action=login 可能存在sql注入漏洞
http://www.zuimc.com/home.php?mod=misc&ac=sendmail&rand=1504424842 rand=1504424842 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&action=forumchecknew&fid= action=forumchecknew 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&viewlostpw=1 viewlostpw=1 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&action=attachlist&posttime= action=attachlist 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&infloat=yes&frommessage mod=logging 可能存在sql注入漏洞
http://www.zuimc.com/static/js/misc.php?mod=patch&action=patchnotice mod=patch 可能存在sql注入漏洞
http://www.zuimc.com/static/js/misc.php?mod=patch&action=ipnotice&_r= mod=patch 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&referer=http%3A%2F%2Fwww.zuimc.com%2F.%2F mod=logging 可能存在sql注入漏洞
http://www.zuimc.com/portal.php?mod=comment&id=1&idtype=topicid mod=comment 可能存在sql注入漏洞
http://www.zuimc.com/portal.php?mod=comment&id=1&idtype=topicid mod=comment 可能存在sql注入漏洞
http://www.zuimc.com/portal.php?mod=portalcp&ac=comment mod=portalcp 可能存在sql注入漏洞
http://www.zuimc.com/misc.php?mod=faq&action=faq&id=6&messageid=7 mod=faq 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&infloat=yes&frommessage infloat=yes 可能存在sql注入漏洞
http://www.zuimc.com/misc.php?mod=faq&action=faq&id=6 mod=faq 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&infloat=yes&frommessage frommessage 可能存在sql注入漏洞
http://www.zuimc.com/static/js/misc.php?mod=patch&action=ipnotice&_r= _r= 可能存在sql注入漏洞
http://www.zuimc.com/misc.php?mod=faq&action=search mod=faq 可能存在sql注入漏洞
http://www.zuimc.com/misc.php?mod=faq&action=faq&id=6 action=faq 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=logging&action=login&loginsubmit=yes&loginhash=LlM21 action=login 可能存在sql注入漏洞
http://www.zuimc.com/misc.php?mod=faq&action=faq&id=6&messageid=7 messageid=7 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=clearcookies&formhash=65ab97e2 formhash=65ab97e2 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=lostpasswd&lostpwsubmit=yes&infloat=yes lostpwsubmit=yes 可能存在sql注入漏洞       
http://www.zuimc.com/static/js/home.php?mod=spacecp&ac=poke&op=send&uid= mod=spacecp 可能存在sql注入漏洞
http://www.zuimc.com/member.php?mod=lostpasswd&lostpwsubmit=yes&infloat=yes infloat=yes 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=space&uid= mod=space 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=space&do=wall&uid= mod=space 可能存在sql注入漏洞
http://www.zuimc.com/static/js/cp.php?ac=common&op=seccode&code= ac=common 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=misc&ac=ajax&op=getreward mod=misc 可能存在sql注入漏洞
http://www.zuimc.com/static/js/search.php?mod=forum&srchtxt= srchtxt= 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=spacecp&ac=doing&op=docomment&handlekey=msg_ ac=doing 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=spacecp&ac=feed&op=getcomment&feedid= mod=spacecp 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=spacecp&ac=feed&op=getcomment&feedid= op=getcomment 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&inajax=yes&infloat=register&handlekey=register&ajaxmenu=1&action=checkusername&username= infloat=register 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&inajax=yes&infloat=register&handlekey=register&ajaxmenu=1&action=checkinvitecode&invitecode= infloat=register 可能存在sql注入漏洞
http://www.zuimc.com/static/js/portal.php?mod=portalcp&ac=portalblock&searchkey= ac=portalblock 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&inajax=yes&infloat=register&handlekey=register&ajaxmenu=1&action=checkemail&email= infloat=register 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&inajax=yes&infloat=register&handlekey=register&ajaxmenu=1&action=checkusername&username= handlekey=register 可能存在sql注入漏洞
http://www.zuimc.com/static/js/portal.php?mod=portalcp&ac=portalblock&op=recommend&getdata=yes&searchkey= op=recommend 可能存在sql注入漏洞
http://www.zuimc.com/aHR0cDovL3d3dy56dWltYy5jb20vbWlzYy5waHA/home.php?mod=task 可能存在sql注入漏洞
http://www.zuimc.com/aHR0cDovL3d3dy56dWltYy5jb20vbWlzYy5waHA/misc.php?mod=faq 可能存在sql注入漏洞
http://www.zuimc.com/static/js/portal.php?mod=portalcp&ac=comment&op=requote&cid= cid= 可能存在sql注入漏洞
http://www.zuimc.com/static/js/forum.php?mod=ajax&inajax=yes&infloat=register&handlekey=register&ajaxmenu=1&action=checkemail&email= action=checkemail 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=spacecp&ac=blog&op=addoption&handlekey=addoption&oid= ac=blog 可能存在sql注入漏洞
http://www.zuimc.com/static/js/portal.php?mod=portalcp&ac=portalblock&op=recommend&getdata=yes&searchkey= getdata=yes 可能存在sql注入漏洞
http://www.zuimc.com/static/js/home.php?mod=misc&ac=sendmail&rand=1504425000 mod=misc 可能存在sql注入漏洞
http://www.zuimc.com/static/js/member.php?mod=logging&action=login&viewlostpw=1 mod=logging 可能存在sql注入漏洞









                                                                                                                                                                冷瞳๓友情检测

MRTangwin8 发表于 2017-12-3 09:43:35

建议设置密码贴,你这样直接把接口暴露出来了…………
https://jinshuju.net/f/bAsEbJ
BUG提交地址

冷瞳๓ 发表于 2018-1-14 15:00:38

MRTangwin8 发表于 2017-12-3 09:43
建议设置密码贴,你这样直接把接口暴露出来了…………
https://jinshuju.net/f/bAsEbJ
BUG提交地址 ...

只是路过
页: [1]
查看完整版本: 关于网站注入漏洞