【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

admin 2024年2月19日11:54:45评论86 views字数 578阅读1分55秒阅读模式
【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

关注SCA御盾
共筑网络安全

(文末见新年活动)

【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

SCA御盾实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!!

01
产品描述

【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

友点CMS(Content Management System)是一款功能强大且易于使用的网站内容管理系统。它采用先进的架构设计和友好的用户界面,使得用户能够轻松地创建、编辑和发布网站内容。友点CMS拥有丰富的功能模块和灵活的扩展性,可以满足不同行业和企业的需求。该系统支持多种内容形式,包括文章、图片、视频等,并且支持自定义内容类型和模板,方便用户根据自己的需求进行灵活调整。友点CMS还提供了强大的权限管理功能,可以对不同用户角色进行权限控制,确保网站内容的安全性和可控性。

02
Fofa语法

【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

app="友点建站-CMS"
03
漏洞复现
python3 main.py -f url.txt -p youdiancms-GetSpecial-mysql-delay-sqli  

【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

漏洞批量扫描脚本与poc

原文始发于微信公众号(SCA御盾):【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月19日11:54:45
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞复现】友点cms-GetSpecial-sql注入漏洞复现http://cn-sec.com/archives/2504905.html

发表评论

匿名网友 填写信息

  • 目录
  • 在线咨询

    13688888888
    QQ在线咨询

    微信

    微信
  • CN-SEC 中文网

    本页二维码