此选项将重置所有页面设置,包括任何以关闭的widgets及类别

重置

淘宝网的一处sql注入漏洞

淘宝网存在一处SQL注入漏洞,可直接获取管理员帐号及密码。

http://mm.taobao.com/?id=mm3′+and+’1′%3D’0

中的id参数过滤不严,导致SQL注入漏洞,但貌似淘宝对数据库的错误机制进行处理,导致网页返回正常页面,但仍可直接通过注入猜解工具直接获取帐号及密码。

漏洞作者: riusksk



【你可能还喜欢这些文章:】

30 评论

  1. 这东西也公布出来了……orz,淘宝也悲剧了

  2. 应该说这个也能被发现 牛

  3. 如果不是用订阅,首页很难发现更新了

  4. ZYW

    没什么用吧,获取了也没地方登录。淘宝居然粗心大意能SQL注入…。你这个是用阿D?

  5. 呦?黑客!哈哈哈。。。谁入侵了淘宝网就等着坐牢吧。马云不是吃素的。

  6. 淘宝很不安全的····

  7. 你好,我是一名男科医院的医生,刚学会写博,可以交换个链接吗?

  8. 哪个能把淘宝黑了????

  9. 正常吧。。有网就会有洞。。只是看洞的大小和能不能找到洞了。。
    ———-
    笑话不需要分类,只需要全文订阅

  10. 这个厉害,黑客厉害

  11. 看文章 。en。。o(∩_∩)o 哈哈

  12. 已经公布的漏洞就不叫漏洞了

  13. 公布过后的都被及时补救了!呵呵

看贴不回的后果...你懂的..