查看: 199484|回复: 244

[零八信安征文]某CMS存在通用SQL注入,可批量Getshell

  [复制链接]
发表于 2014-5-2 20:07:26 | 显示全部楼层 |阅读模式
本帖最后由 U神V5 于 2014-5-2 21:00 编辑

##########################################
#  Title    : 某CMS存在通用SQL注入,可批量Getshell
#  Time   :2014年5月2日
#  Team  :08sec team
#  Author : U神
#  首发   : 08安全小组
#######################################   



#1.某CMS存在通用SQL注入漏洞,导致可以直接获取管理员帐号密码信息,通过登录后台可以进一步获取Webshell,因为后台有一个上传点可以直接上传asp的脚本。通过关键字可以获得很多这样的CMS。
游客,如果您要查看本帖隐藏内容请回复

Powered by U神

注:文章仅供技术参考,切勿使用文章中的技术做恶意破坏,否则后果自负

评分

参与人数 2人气 +4 i币 +30 贡献 +4 收起 理由
90_ + 2 + 10 + 2 支持原创
C4r1st + 2 + 20 + 2 支持原创

查看全部评分

回复

使用道具 举报

发表于 2014-5-2 20:16:31 | 显示全部楼层
看看U神!!!
回复 支持 反对

使用道具 举报

发表于 2014-5-2 20:18:40 | 显示全部楼层
支持啦,看看,呵呵
回复 支持 反对

使用道具 举报

发表于 2014-5-2 20:35:12 | 显示全部楼层
Powered by U神 ,学习U神的挖洞精神。
回复 支持 反对

使用道具 举报

发表于 2014-5-2 20:38:19 | 显示全部楼层
大神 求带
回复 支持 反对

使用道具 举报

发表于 2014-5-2 21:01:33 | 显示全部楼层
支持




评分

参与人数 1i币 -14 收起 理由
90_ -14 恶意灌水

查看全部评分

回复

使用道具 举报

发表于 2014-5-2 21:21:57 | 显示全部楼层
我来学习下
回复 支持 反对

使用道具 举报

发表于 2014-5-2 21:23:25 | 显示全部楼层
又一个.. 啧啧..
回复 支持 反对

使用道具 举报

发表于 2014-5-2 21:25:06 | 显示全部楼层
感谢分享,拜读了
回复 支持 反对

使用道具 举报

发表于 2014-5-2 21:31:41 | 显示全部楼层
学习了  ..
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-3-7 08:10 , Processed in 0.022745 second(s), 13 queries , Gzip On, MemCache On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部