IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    MvMmallv5.5SQL注入之php的exp利用讲解

    小残、发表于 2015-02-02 12:16:37
    love 0

    漏洞类型:MvMmall v5.5.1SQL注入漏洞
    默认后台:admincp.php?module=index
    谷歌搜索:”Powered by MvMmall v5.5.1″

    一、利用方式:php exp利用
    1 安装php环境
    使用phpnow很简单就能安装了。

    2 利用exp攻击

    链接: http://pan.baidu.com/s/1eQgr9FO
    提取密码: aahj

    将exp下载后保存到PHP目录中
    例如小残自己搭建的php环境成功后的路径为D:\PHPnow-1.5.6\php-5.2.14-Win32
    然后在当前文件夹创建一个内容为cmd.exe的bat文件

    然后打开bat文件 输入
    php exp.php localhost /shop 1
    (localhost为目标网站地址 shop为二级目录 如果不存在则去除/shop即可)

    QQ截图20150202153907

    漏洞证明:

    QQ截图20150202154222

    小残博客 点击此处订阅博客 作者:小残博客网
    本站部分文章来自网络,版权归原作者,转载请保留原作者署名!
    本文来自小残博客>>文章地址:“http://www.exehack.net/2693.html”



沪ICP备19023445号-2号
友情链接