我们以官方站做测试演示(在火狐浏览器环境下):http://demo.zuitu.com/manage/login.php
用Firebug将username 字段改为:
username[=0x7c or manager=1#]
修改完毕,用户名密码随便输,即可直接进入后台。
后台拿webshell:
点击—>设置—>模版—>选择about_job.html
添加PHP一句话,用菜刀链接site.com/about/job.php
转自wooyun
我们以官方站做测试演示(在火狐浏览器环境下):http://demo.zuitu.com/manage/login.php
用Firebug将username 字段改为:
username[=0x7c or manager=1#]
修改完毕,用户名密码随便输,即可直接进入后台。
后台拿webshell:
点击—>设置—>模版—>选择about_job.html
添加PHP一句话,用菜刀链接site.com/about/job.php
转自wooyun