Advertisement

新手网站进行分析识别和漏洞利用

阅读量:

一、利用工具

通过AWVS进行扫描检测,不仅能够完成验证工作,还能够在过程中帮助我们掌握相关漏洞的知识。

Sql语句泄露

192.在192.168.3.107/pentest/cms/beecms/article/article.php?id=1'这一路径中,Id参数的位置暴露出潜在的SQL语句泄露风险。

Page参数同样存在SQL语句泄露的风险,例如在地址192.168.3.107/pentest/cms/beecms/article/article.php?id=4&page=后接相关参数时,可能引发此类问题。

修复建议:

制定规范化的404页面内容,同时避免向用户展示错误提示。

禁止暴露服务器端的目录绝对路径信息。

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/R8K2oWfzLUGEatw9x

全部评论 (0)

还没有任何评论哟~