信游科技页游平台程序通用型SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某页游平台通用型SQL注入漏洞,可直接提权服务器,涉及页游平台数十个。全是企业站点,涉及资金交易。 ### 详细说明: 今天是我第一次用sqlmap,没钱买电脑,也装不了backtrack 存在漏洞站点:http://www.52xinyou.cn/anli.htm 都在这个客户案例里面,17188不存在这个页面的漏洞。但是我不保证其他页面不存在。 本次渗透测试站点:http://www.teiyi.com/,对不起,让你受苦了。 sql注入地址:http://www.teiyi.com/payment/yee_mobile.aspx?code=UNICOM 充值页面 [<img src="https://images.seebug.org/upload/201401/06030038728b71122bc27f45ae03e6c1ce0b2fe3.png" alt="QQ截图20140106030023.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/06030038728b71122bc27f45ae03e6c1ce0b2fe3.png) 直接sqlmap: [<img src="https://images.seebug.org/upload/201401/06030657ecc257ebbe232cfc4c38b064391afd43.png" alt="QQ截图20140106030212.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/06030657ecc257ebbe232cfc4c38b064391afd43.png) [<img src="https://images.seebug.org/upload/201401/06031131f229987a3fab5d40b7c8db6de808fedd.png" alt="QQ截图20140106031109.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息