首页
社区
课程
招聘
[转帖]AneCMS SQL Injection Vulnerability in /registre/next
发表于: 2010-8-25 11:11 1939

[转帖]AneCMS SQL Injection Vulnerability in /registre/next

2010-8-25 11:11
1939
############################################################################
#                                                                          #
# Exploit Title: anecms SQli                                               #
#                                                                          #
# Date: 23/08/2010                                                         #
#                                                                          #
# Software Link: anecms.com                                                #
#                                                                          #
# Download: anecms.com/anecms.zip                                          #
#                                                                          #
# Version: All                                                             #
#                                                                          #
# Tested on: WinXp sp3                                                     #
# Description : anecms is an open source blog manager                      #
#                                                                          #
#                                                                          #
#                                                                          #
############################################################################

Sqli:

The POST variable username has been set to sweet'" on e28K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4k6#2L8r3&6W2M7X3q4T1L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6h3N6A6M7%4c8W2M7W2)9J5c8X3&6W2P5s2b7`.

Poc:

e29K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3g2^5j5h3#2H3L8r3g2Q4x3X3g2U0L8$3#2Q4x3V1k6J5k6h3N6A6M7%4c8W2M7W2)9J5c8X3&6W2P5s2b7`.

username = Sweet'"

password = test

re password = test

email = charif38@hotmail.fr

then register :]

screen : 117K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2E0k6K6R3K6x3q4)9J5k6h3W2E0j5h3N6W2M7$3S2S2j5$3E0Q4x3X3g2#2M7#2)9J5c8X3W2E0k6K6R3K6x3q4)9J5c8U0p5J5x3e0y4Q4x3V1k6S2L8X3g2U0L8g2)9J5k6h3A6H3k6H3`.`.

Saha Ftourkoum et 1,2,3 viva L'Algerie :))

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回