T00ls新年礼物之一:phpcms v9 0DAY +测试官方 其他版本未测 2013-02-01 13:02:06 68 skysheep 8426 5 绝对刚挖!phpcms v9不知道会不会通杀没测试!语句我就不构造了。 修改个人资料日期。你比我懂。 不喜勿喷 初来乍道,多多关照。因手贱了发错帖子。(hack6.)顶一下吧。 让我过个好年吧。亲们高抬贵手。 类别 Web安全 关于作者 skysheep47篇文章790篇回复
评论68次
这么猥琐的地方 也翻的出来。。。
漏洞无处不在啊...
真是无语啊
貌似有些JL,加密太强,基本解不了。
坐等大牛的exp出现
那加密注射出密码也麻烦吧
这个很给力。用工具 应该也容易跑吧
懂了。
有段时间了,呵呵·· 现在被公布了啊。
只能手工 0.0 同等EXP
求EXP~~~
v9密码加密也蛋疼
待测试。。。。。。嘿嘿
EXP的话,个人觉得,没必要出来了。
坐等exp 牛掰了!!
$modelinfo[]里面的birthday表名没过滤,新版本的过滤了select,官网的Demo站点测试通过。
必然无视
碉堡了这个。
一个月以前的洞了!
坐等exp 无所不在的注入