新手网站进行分析识别和漏洞利用
发布时间
阅读量:
阅读量
一、利用工具
通过AWVS进行扫描检测,不仅能够完成验证工作,还能够在过程中帮助我们掌握相关漏洞的知识。
Sql语句泄露
192.在192.168.3.107/pentest/cms/beecms/article/article.php?id=1'这一路径中,Id参数的位置暴露出潜在的SQL语句泄露风险。

Page参数同样存在SQL语句泄露的风险,例如在地址192.168.3.107/pentest/cms/beecms/article/article.php?id=4&page=后接相关参数时,可能引发此类问题。

修复建议:
制定规范化的404页面内容,同时避免向用户展示错误提示。
禁止暴露服务器端的目录绝对路径信息。

还没有任何评论哟~
