【漏洞】Dede CMS V5.6 GBK版 SQL盲注入

admin 2021年4月3日19:01:39评论78 views字数 1370阅读4分34秒阅读模式

    Dede CMS V5.6_GBK SQL盲注入漏洞,Dede CMS blind SQL Injection Vulnerability。

==========================================
Dede CMS blind SQL Injection Vulnerability
==========================================

   010101010101010101010101010101010101010101010101010101010    
   0                                                       0
   1        Iranian Datacoders Security Team 2010          1
   0                                                       0
   010101010101010101010101010101010101010101010101010101010


# Exploit Title: Dede CMS SQL Injection Vulnerability
# Date: 18/09/2010                             
# Author: H-SK33PY                      
# Software Link: http://www.dedecms.com/
# Version: V56_GBK
# Google dork :  inurl:*.php?id= & intext:Powered by DedeCMS V56_GBK
# Platform / Tested on: linux
# Category: webapplications
# Code : [SQLi]


#BUG:#########################################################################

run SQL Injection method in all of this dork ;) 


example : 

http://[PATH]/story.php?ID=1[SQL injection]


Live demo : 

http://efujin.net/book/story.php?id=1[SQL injection]


Good Luck 

#############################################################################
Our Website : http://www.datacoders.ir/

Contact me : [email protected]

Special Thanks to : Immortal Boy & Sp|R|T & BigB4NG & mehrdadab7 & hosinn & r00t & 3r1ck & The.3zar &  NIK  

                                        All Iranian DataCoders Members

Greetz to : All HackerzHub.com Members   

#############################################################################

文章来源于lcx.cc:【漏洞】Dede CMS V5.6 GBK版 SQL盲注入

相关推荐: 卡农慢摇版 & 卡农大提琴 + 电吉他伴奏版

卡农慢摇快速版 卡农慢摇版 卡农大提琴+电吉他伴奏版     “卡农(Canon)”这个词原意是指教规、宗教法规、规则或者经典之意,在音乐上是指复调音乐的一种写作技法:各个声部有规则地互相模仿,也就是后面的声部按一定的时间距离依次模仿前一声部的旋律。用卡农手法…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:01:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞】Dede CMS V5.6 GBK版 SQL盲注入https://cn-sec.com/archives/319648.html

发表评论

匿名网友 填写信息