转自:http://t00ls.net/thread-20316-1-1.html 这个漏洞非常鸡肋,希望大牛脚下留情 大家都知道,在emlog4.01中,爆路径方法直接访问admin/views/l...
我是如何代码审计然后进入emlog后台的
起因:朋友告诉我一个资源网发布了他原创软件的破解版本,发邮箱告明站长侵权但站长置之不理;无奈之下去投诉他网站,结果因为他软件没有申请专利、注册版权败诉了。分析这个资源网:仔细观察后我发现该资源网有点像...
Emlog某重要插件前台SQL注入+Getshell
EM相册是emlog最早的插件之一(插件页面:http://www.emlog.net/plugin/6 。id为6,可想而知),作者是现在身为emlog社区超版的KLLER,下载...
emlog自动备份插件泄露整站数据库备份漏洞
导致漏洞的是这个插件:http://www.emlog.net/plugin/14 。其id为14,也是emlog存在较早的插件了,作者是emlog大版主KLLER。
2