| 关键词: 漏洞 数据库 admin 英语 user code 加密 进而 路径 木马 |
漏洞程序: Web Wiz Forums7.9 语言:英语 漏洞描述:用户信息通过user_code验证,在获得论坛数据库的情况下,由于不知道密码的加密方式,可以采取cookie欺骗,把user_code的值改为admin相应的值,刷新便可以管理员身份登陆,在后台可以在上传设置里修改上传文件类型为asp,进而上传木马. 数据库默认路径 bbs/admin/database/wwforum.mdb |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|