漏洞情报266
Discuz 7.2 faq.php SQL注入漏洞
Exp:
例如
...
PHPCMS后台低权限拿webSHELL
PHPCMS程序版本:Phpcms V9.5.6 Release 20140522
过程
1. 添加专题
专题名称:test
专题横幅:/1.jpg
专题缩略图:/1.jpg
专题导读:
生成静态:是
...
绕过安全狗注入
提交:
被拦截了,经过测试拦截的是select,那么把select换成/*!50000SeLect*/呢
然后提交
成功绕过
作者:Sunshie
...
ShopEX 4.8.5.81822 前台Getshell
利用方式:
Post提交
Post Data
至
Shell地址:
提交后:
漏洞成因(解密后的代码错乱,只看关键的,无关代码已经略去)
home/cache/cachedata.stat.php
...
Discuz! X3.1后台拿shell
漏洞作者:江南的鱼
之前写的几个后台拿shell,Discuz!忽略了,但新版本Discuz! X3.1 Release 20140301实际上有所加强,但是真的修复了之前提到的问题吗?
Discuz
...
Discuz UC_Server 本地文件包含漏洞
看到有位朋友提交到了乌云,那我就把这个包含放出来吧。
http://www.wooyun.org/bugs/wooyun-2014-062388
###########################
...
74cms最新通杀注入漏洞
作者:暂时不知道
Exp:
...
近期评论