作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
动易2005是动易公司推出的新一代网站自助管理系统.它采用组件形式发布,安全可靠,但是由于编程人员粗心.在删除消息的代码中,对Message ID变量没有进行充分的过滤.使得恶意用户可以通过SQL注入获取敏感信息甚至获得系统权限。从而轻松将这价值5500的商业系统送入地狱。我们可以通过以下连接测试http://172.18.18.87/User/User_Message.asp?Action=Del&Manage Type=Inbox&MessageID=@@version。
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 攻破华夏黑客联盟
来源期刊 黑客防线 学科 工学
关键词 联盟 黑客 管理系统 安全可靠 编程人员 系统权限 敏感信息 商业系统 5500
年,卷(期) 2005,(8) 所属期刊栏目
研究方向 页码范围 11-18
页数 8页 分类号 TP393.08
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
联盟
黑客
管理系统
安全可靠
编程人员
系统权限
敏感信息
商业系统
5500
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
总被引数(次)
0
论文1v1指导