查看: 5371|回复: 10

发现一个漏洞,不会利用 求大神指教

[复制链接]
发表于 2014-10-10 18:20:27 | 显示全部楼层 |阅读模式
本帖最后由 cy520 于 2014-10-10 18:25 编辑

用户名输入 ' UNION Select 1,1,1 FROM admin Where ''=' 时会爆出下面漏洞
漏洞.png
回复

使用道具 举报

发表于 2014-10-10 19:24:55 | 显示全部楼层
楼主这不是dedecms吗

点评

我只想知道咋利用  详情 回复 发表于 2014-10-11 10:38
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-11 10:38:05 | 显示全部楼层
ztaosony 发表于 2014-10-10 19:24
楼主这不是dedecms吗

  我只想知道咋利用
回复 支持 反对

使用道具 举报

发表于 2014-10-19 14:43:52 | 显示全部楼层
这是低版本吧 漏洞早就被修复了{:soso_e127:}

点评

好吧,谢谢你喽  详情 回复 发表于 2014-10-20 08:58
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-10-20 08:58:05 | 显示全部楼层
东风谷早苗 发表于 2014-10-19 14:43
这是低版本吧 漏洞早就被修复了

好吧,谢谢你喽
回复 支持 反对

使用道具 举报

发表于 2014-10-25 16:00:26 | 显示全部楼层
漏洞已经修复
回复 支持 反对

使用道具 举报

发表于 2014-10-26 10:29:02 | 显示全部楼层
修复了
回复 支持 反对

使用道具 举报

发表于 2014-10-28 11:31:18 | 显示全部楼层
还是有一些人没有升级的,你可以试试,可能还可以找那么1,2个出来
回复 支持 反对

使用道具 举报

发表于 2014-11-2 19:46:38 | 显示全部楼层
不好捣鼓
回复 支持 反对

使用道具 举报

发表于 2014-11-5 12:27:15 | 显示全部楼层
dedecms 很多漏洞哦
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

旗下站点

邮箱系统

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2025-5-2 17:27 , Processed in 0.070950 second(s), 22 queries , Gzip On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部