[12989] 2018-07-27_Hongcms3.0.0后台SQL注入漏洞分析

文档创建者:s7ckTeam
浏览次数:15
最后更新:2025-01-18
2018-07-27_Hongcms3.0.0后台SQL注入漏洞分析 H o n g c m s   3 . 0 . 0 S Q L B l a c k W a t e r   F r e e B u f   2 0 1 8 - 0 7 - 2 7 *   B l a c k W a t e r F r e e B u f H o n g C M S 访 使 访 使 s q l H o n g c m s   <   3 . 0 . 0 - s e s s i o n s v v c 使 v v c p h p s t o r m 便 A P P . p h p 1 7 0 使 c a l l _ u s e r _ f u n c o p e r a t e
F o r c e S t r i n g F r o m F o r c e S t r i n g F r o m F o r c e S t r i n g F o r m $ _ G E T [ $ V a r i a b l e N a m e ] t a b l e n a m e F o r c e S t r i n g F o r c e S t r i n g F o r c e S t r i n g I n v a l u e E s c a p e S q l g p c 使 s t r i p s l a s h e s 使 h t m l s p e c i a l c h a r s 0 m y s q l _ r e a l _ e s c a p e _ s t r i n g m y s q l _ e s c a p e _ s t r i n g 使 a d d s l a s h e s s w i t c h a c t i o n
e m p t y t a b l e t a b l e n a m e E m p t y T a b l e E m p t y T a b l e s q l e x e e x e
E x e s q l P r i n t R e s u l t s 使 s q l b u r p s q l w h e r e   v v c i d = 1   o r u p d a t e x m l ( 2 , c o n c a t ( 0 x 7 e , ( v e r s i o n ( ) ) ) , 0 )   o r
s q l s q l 使 W A F *   B l a c k W a t e r F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则