作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
C—Blog V2.6是Coolsky自主开发的基于PHP+Smarty模版引擎+ADODB组件的小型单用户Blog程序,是个很不错的开源程序。大家可以通过搜索Powered by C—Blog version2,6来看一下,用户还是不算少的。这个Blog以前曾经发现了注入、跨站和后台轻易得到WebShell等比较严重的漏洞,经过作者修补后,我发现依然有新的注入漏洞存在。
推荐文章
基于改进网络爬虫技术的SQL注入漏洞检测
搜索引擎
网络爬虫
正则表达式
SQL注入
统一资源定位符
动静结合的二阶SQL注入漏洞检测技术
漏洞检测
二阶结构化查询语言
静态分析
动态分析
污点分析
基于数据流分析的SQL注入漏洞发现技术研究
SQL注入漏洞
数据流分析
污染值
Blog应用的技术解析
Blog
RSS
TrackBack
Tag
信息传播
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 C-Blog注入漏洞再现
来源期刊 黑客防线 学科 工学
关键词 JSP语言 FCKEDITOR 提权
年,卷(期) 2008,(5) 所属期刊栏目
研究方向 页码范围 36-37
页数 2页 分类号 TP393.09
字数 语种
DOI
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
JSP语言
FCKEDITOR
提权
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
黑客防线
月刊
北京中关村邮局008信箱
出版文献量(篇)
5313
总下载数(次)
10
论文1v1指导