首页 网络安全 安全学院 查看内容

无影留言本多用户版 v1.0漏洞

2005-12-26 00:00 631 0

摘要: 来源:黑客基地作者:lucky_feng漏洞说明: 无影留言本多用户版 v1.0默认数据库地址gbmdb.asp,没有做任何处理。漏洞利用:看图片1:写入一句话木马,只能在主页那里写,别的地方限制长度...
关键词: width screen 木马 漏洞 0.7 resized 本多 border window Click

来源:黑客基地作者:lucky_feng漏洞说明: 无影留言本多用户版 v1.0默认数据库地址gbmdb.asp,没有做任何处理。漏洞利用:看图片1:写入一句话木马,只能在主页那里写,别的地方限制长度了/screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>2:本地提交木马screen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>3:连接木马得到webshellscreen.width*0.7) {this.resized=true; this.width=screen.width*0.7; this.alt='Click here to open new window';}" border=0>说明:没有什么技术含量,大家只是看看吧,可能以后用的着。还有就是别的很多什么多用户的留言本大概也差不多,只是数据库名字改了而已,利用效果也一样。最后,现在在看风华同学录(以前的风月同学录),看到我头痛,不知道谁可以指点一下,有漏洞通知我一声。谢谢。
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部