技术笔记 bagecms「SQL注入」官网为例
不是我杠上了shuguang,而是漏洞就在那里。
非常蛋疼,乌云那边说后台注入不通过-,-
好吧,我不该发成漏洞,而应该发成入侵事件,因为我已经拿到服务器权限了。找这个注入其实也不是为了找bagecms的漏洞,而是为了黑掉www.bagecms.com这个服务器。
因为对于曙光的服务器来说危害确实挺大的,先联系到他,他确认修复了我再公开,乌云那边,就那样吧。
==========
update:2014.10.13
看到曙光发了补丁包,具体内容没看,应该是修复了,这边我就直接公开了。
