发布时间:2014-08-13 15:58:33作者:知识屋
H4ckx7`s Blog 冠龙科技企业网站管理系统存在cookies注入 时间过得真快,眨眼间就2010年了,也迎来了我的成人礼,哈哈,我长大了.
分析代码,Shownews.asp Dim Query_Badword,Form_Badword,i,Err_Message,Err_Web,name ------定义部份 头---------------------------------------------------------------------- Err_Message = 1 处理方式:1=提示信息,2=转向页面,3=先提示再转向 Err_Web = "Err.Asp" 出错时转向的页面 Query_Badword="∥and∥select∥update∥chr∥delete∥%20from∥;∥insert∥mid∥master.∥set∥chr(37)∥=" 在这部份定义get非法参数,使用"∥"号间隔 Form_Badword="∥%∥&∥*∥#∥(∥)∥=" 在这部份定义post非法参数,使用"∥"号间隔 ------定义部份 尾-----------------------------------------------------------------------
默认的表admin,字段为username和password,不知道为什么,Password要手动添加. 默认后台地址 admin/login.asp,成功进入后台.可以自己添加上传格式也有备份的功能,拿shell就简单了,节约地方我就不截图了. |
2011-06-17
电脑开机时出现lass.exe进程是病毒吗?
自拍须谨慎!教你如何通过照片定位查看拍摄地点
电脑病毒最基础知识
黑客学员必须了解的C语言技术
精典详细内网渗透专题文章
教你破解Tp-Link的无线路由密码
解决SecureCRT中文显示乱码
QQ电脑管家和360哪个好?横评实测对比
攻防实战:无线网络路由入侵过程