[零八信安征文]某CMS存在通用SQL注入,可批量Getshell
本帖最后由 U神V5 于 2014-5-2 21:00 编辑##########################################
#Title : 某CMS存在通用SQL注入,可批量Getshell
#Time :2014年5月2日
#Team:08sec team
#Author : U神
#首发 : 08安全小组
#######################################
#1.某CMS存在通用SQL注入漏洞,导致可以直接获取管理员帐号密码信息,通过登录后台可以进一步获取Webshell,因为后台有一个上传点可以直接上传asp的脚本。通过关键字可以获得很多这样的CMS。
**** Hidden Message *****
Powered by U神
注:文章仅供技术参考,切勿使用文章中的技术做恶意破坏,否则后果自负
看看U神!!! 支持啦,看看,呵呵 Powered by U神 ,学习U神的挖洞精神。 大神 求带 支持
我来学习下 又一个.. 啧啧.. 感谢分享,拜读了 学习了..