起风了

“路海长 青夜旷 越过群山追斜阳”

网御星云第二集某重要业务系统爆出SQL注入Orac

网御星云--一个不安全的安全厂商 网御星云的电子订单管理系统,可以爆sql注入。ORACLE数据库成功列出,随便找了个用户,破了md5加密,进入订单系统,所有订单一览无余。想问问你们,这个真的不重要吗,安全厂商…………………… 给你看注入点: http://agent.leadsec.com.cn/agent/countryProvinceChange.htm?cu...

fengcms SQL注射一枚 – 网站安全 – 自学php

一枚注入直接出数据非盲注。就用官方给的演示站做测试。不知道你们有没有小礼物呢? 详细说明: /app/controller/contentController.php   class contentController extends Controller{ private $content; public function __construct(){ $this->content=M("module")->content($_...

某国际机票建站系统权限绕过导致可通杀进入后

某国际机票建站系统后台权限绕过导致可进入后台 搜索 inurl:Flight/InternationalTicket.asp 找到约 3,240 条结果 (用时 0.23 秒) 用的人不多,但是也是有一些网站在用的 比如 http://www.tokair.com/   cookies:   AJSTAT_ok_times=2; pgv_pvi=8454968320; AJSTAT_ok_times=3; AJSTAT...

联想某助销工具后台注入及get shell – 网站安全

联想产品多业务广,旗下有很多销售业务相关的管理后台,然而部分这类网站的安全状况堪忧。 网站:http://www.lenovostoreapp.com/ 后台登陆处存在post注入:http://www.lenovostoreapp.com/admin/index.php   抓post包扔进sqlmap:   sqlmap identified the following injection points w...

CmsEasy多处任意文件删除到Getshell – 网站安全 – 自

CmsEasy多出任意文件删除,可直接删除waf,Getshell so Easy ! CmsEasy在后台权限验证存在缺陷,导致登陆绕过,以及越权操作后台。 1、在后台登陆验证时存在缺陷,导致随意登陆绕过 2、在进行后台功能操作时,验证不全,存在缺陷,导致越权操作 3、通过上面的问题任意用户,包括非登录用户即可操作后...