安全狗防SQL注入产品存在权限绕过漏洞


Aug 23 2015

安全狗防SQL注入产品存在权限绕过漏洞

首页 » 漏洞收集 » 安全狗防SQL注入产品存在权限绕过漏洞   

简要描述:

安全狗防SQL注入产品存在权限绕过漏洞

详细说明:

通过GAE GoAgent绕过安全狗执行SQL注入 在打开网站时,通过使用GoAgent的代理就会变成谷歌的IP 而安全狗的默认配置中,安全狗对来自谷歌IP的访问全部放行,而大多数使用安全狗的服务器都在使用默认配置,所以造成了可能的危险。

漏洞证明:

safedog1.jpg




safedog2.jpg


绕过安全狗 安全狗sql 安全狗注入

如果您喜欢本博客,欢迎点击图片定订阅到邮箱填写您的邮件地址,订阅我们的精彩内容:

正文部分到此结束

文章标签: 绕过安全狗 安全狗sql 安全狗注入

版权声明:若无特殊注明,本文皆为( mOon )原创,转载请保留文章出处。

也许喜欢: «简单绕过安全狗防护实现SQL注入检测 | 服务器安全狗无视软件限制添加管理账户»

你肿么看?

你还可以输入 250/250 个字

 微笑 大笑 拽 大哭 亲亲 流汗 喷血 奸笑 囧 不爽 晕 示爱 害羞 吃惊 惊叹 爱你 吓死了 呵呵

评论信息框

这篇文章还没有收到评论,赶紧来抢沙发吧~