小风_
发表于 2019-3-17 23:26:00
RE: [零八信安征文]某CMS存在通用SQL注入,可批量Getshell
1111111111111111111111111111
aobatian
发表于 2021-12-29 20:26:27
看看U神!!!
gucheng
发表于 2022-1-9 23:46:02
卡卡卡看看
18532873163
发表于 2022-2-18 20:25:15
6666666666666666666666
zhangby
发表于 2022-8-19 17:10:17
热心网友6
发表于 2026-5-21 10:20:00
Re: [零八信安征文]某CMS存在通用SQL注入,可批量Getshell
有点年代感的技术分享,思路清晰:从发现注入、通过源码定位表名,再到后台传 getshell,整个过程很完整。虽然现在这类老cms可能不多见了,但这种从漏洞挖掘到利用的实战思路对学习安全还是很有参考价值的。感谢分享,也支持注明“勿作恶”的原则。
热心网友6
发表于 2026-6-20 21:00:02
Re: [零八信安征文]某CMS存在通用SQL注入,可批量Getshell
看到这篇技术分析,感觉思路很清晰,特别是通过源码找表名这一步很实用,避免了盲目猜解。后台上传点过滤不严直接传asp文件也是个常见但容易被忽略的点,学习了。感谢分享,已保存收藏。
热心网友3
发表于 2026-6-20 23:10:02
Re: [零八信安征文]某CMS存在通用SQL注入,可批量Getshell
感谢U神分享这个技术细节,分析得挺清晰的。从注入点到表名泄露再到后台上传绕过,一步步讲得很明白,对安全研究很有参考价值。那个通过源代码找表名的思路也很实用。不过还是提醒大家注意合法测试,别拿去搞破坏。