知识屋:更实用的电脑技术知识网站
所在位置:首页 > 网络安全 > 安全资讯

W78CMS企业网站管理系统 v2.6.1 注射

发布时间:2014-08-13 15:58:23作者:知识屋

Author:Lan3a
关键字:inurl:ShowDownload.asp?id=
在admin目录下,add_js.asp文件中。
未做任何处理就直接查询。
 

<!--#include file="../conn."-->
<%
set js = server.CreateObject("ADODB.RecordSet")
sql="select * from ad where id="& request.QueryString("id")
set js = conn.Execute (Sql)
......
%>

用NBSI或Pangolin等工具可以注射成功。
还有Session欺骗等
注入地址:

 

 


 

(免责声明:文章内容如涉及作品内容、版权和其它问题,请及时与我们联系,我们将在第一时间删除内容,文章内容仅供参考)
收藏
  • 人气文章
  • 最新文章
  • 下载排行榜
  • 热门排行榜