本日: 总计:
Discuz!NT 2.5 显示用户的页面showuser.aspx 参数:ordertype未经过滤带入数据库造成注入漏洞
今天给大家带来此漏洞的利用拿到网站的权限
首先我们测试网站是否有此漏洞 看到报错的页面说没有此表,说明存在漏洞
我们找一个不存在此漏洞的网站 这个网站也存在
不存在是直接返回正常页面
现在网上还有很多没有修补的
大家可以去测试下,主要是为了给菜鸟们练习下提权,拿服务器的权限
我们不看了,直接操作
就拿刚才那网站