当前位置: 首页 > news >正文

Thinksns微博系统注入漏洞即后台拿webshell

Exp:

http://www.site.com/index.php?app=blog&mod=Index&act=show&id=1101


注入点注入字段

表ts_user

`uid` int(11) NOT NULL AUTO_INCREMENT,
`email` varchar(255) DEFAULT NULL,
`password` varchar(255) DEFAULT NULL,
`admin_level` varchar(255) DEFAULT '0', 用户等级 1为管理员

后台拿shell方法

后台-全局-附件设置-扩展名限定增加php

上传Logo

相关文章:

  • PJBlog 3.2.9.518 getwebshell 漏洞
  • php5.4.3的远程代码执行漏洞,提权挺管用
  • DNS缓存中毒攻击与防护
  • Typecho导航栏上显示分类目录
  • 1分钟内保护你的Linux服务器—Server Shield v1.0.2
  • linux小技巧——添加永久生效的路由
  • nginx设置emlog伪静态
  • 让百度快速收录文章的方法
  • 解决emlog在nginx下伪静态不能使用问题
  • dedecms 5.7 一句话后门利用 exp
  • 服务器安全加固BAT
  • shopex前台普通用户getshell最新漏洞
  • 一次被黑经历与一些反思
  • dedecms5.7最新sql注射漏洞利用 guestbook.php
  • IIS7/IIS7.5中目录执行权限的设置方法
  • CAP理论的例子讲解
  • Docker容器管理
  • echarts的各种常用效果展示
  • es的写入过程
  • flutter的key在widget list的作用以及必要性
  • iOS筛选菜单、分段选择器、导航栏、悬浮窗、转场动画、启动视频等源码
  • Markdown 语法简单说明
  • node 版本过低
  • Theano - 导数
  • 初识MongoDB分片
  • 第2章 网络文档
  • 分类模型——Logistics Regression
  • 浮动相关
  • 关于字符编码你应该知道的事情
  • 前端每日实战:70# 视频演示如何用纯 CSS 创作一只徘徊的果冻怪兽
  • Spring第一个helloWorld
  • 容器镜像
  • #14vue3生成表单并跳转到外部地址的方式
  • #我与Java虚拟机的故事#连载06:收获颇多的经典之作
  • (09)Hive——CTE 公共表达式
  • (C)一些题4
  • (Oracle)SQL优化技巧(一):分页查询
  • (Redis使用系列) Springboot 使用redis的List数据结构实现简单的排队功能场景 九
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (未解决)macOS matplotlib 中文是方框
  • (译)计算距离、方位和更多经纬度之间的点
  • (转)PlayerPrefs在Windows下存到哪里去了?
  • .NET/C# 中你可以在代码中写多个 Main 函数,然后按需要随时切换
  • ::
  • [Angular] 笔记 6:ngStyle
  • [Angularjs]ng-select和ng-options
  • [Arduino学习] ESP8266读取DHT11数字温湿度传感器数据
  • [AutoSAR系列] 1.3 AutoSar 架构
  • [BZOJ4554][TJOI2016HEOI2016]游戏(匈牙利)
  • [C++参考]拷贝构造函数的参数必须是引用类型
  • [HeMIM]Cl,[AeMIM]Br,[CeEIM]Cl,([HO-PECH-MIM]Cl,[HOOC-PECH-MIM]Cl改性酚醛树脂
  • [IMX6DL] CPU频率调节模式以及降频方法
  • [LeetCode] 148. Sort List 链表排序
  • [leetcode]_String to Integer (atoi)
  • [luogu P1527]矩阵乘法(矩形k小)