【实战】MvMmallv5.5SQL注入漏洞,php脚本利用方法

Tip:请不要进行非法入侵活动!

 

 1.本机需要php环境,没安装的可下载phpstudy等集成好的软件一键安装;

    exp脚本如下,MvMmailv5.5_exp.php;

    exp下载地址:http://down.51cto.com/data/1982830

    使用格式见下图↓↓↓↓↓↓

wKioL1Ta8NXB1ArtAAEWR29l8k4346.jpg

 

2.google搜索关键字:Powered by MvMmall v5.5.1

   默认后台地址:admincp.php?module=index

 

 Example one:

wKiom1Ta79-R6TeZAAGWy1Nyz7U131.jpg

 Example two:

wKiom1Ta7-HyBdx5AAGYQNTQYK0252.jpg

 

3.登陆后台后可进一步操作提权,后面文章会提到;

wKiom1Ta9WXC3VGyAAF6Fbz9KYU821.jpg

本文出自 “0x33CCFF” 博客,转载请与作者联系!

你可能感兴趣的:(sql注入,黑客入侵,网站漏洞,web入侵)