关键信息 漏洞名称: Banner Exchange Script 1.0 - 'targetid' Blind SQL Injection EDB-ID: 9387 CVE: 2009-5003 作者: 599Ethere Man 类型: WEBAPPS 平台: PHP 日期: 2009-08-07 漏洞验证: EDB Verified 漏洞描述 漏洞类型: 盲注SQL注入 受影响软件: Banner Exchange Script 作者: 599Ethere Man 联系信息: Flouf@live.fr 感谢: Multiple individuals and groups 漏洞细节 盲注SQL注入点位于 参数 示例注入语句: - <= True时页面重定向 - <= False时页面不重定向 示例payload <= False时页面不重定向 <= True时页面重定向