首页 » 技术文章 » Cosmos Solutions cms SQL注入漏洞

Cosmos Solutions cms SQL注入漏洞

作者:gendenk
漏洞形成原因是由于某种原因p_inf.php的page参数和index.php的id获取的时候过滤不严格而造成的,可以在GOOGLE中直接搜索:Webdesign Cosmos Solutions查找Cosmos Solutios cms这类程序。利用方法

http://jiaozhu.org/p_inf.php?page=[SQL Injection]
http://jiaozhu.org/index.php?id=[SQL Injection]  

相关日志

楼被抢了 3 层了... 抢座Rss 2.0或者 Trackback

发表评论