首页 网络安全 安全学院 查看内容

无影留言本多用户版 v1.0漏洞

2009-2-4 07:03 725 0

摘要: 来源:黑基作者:lucky_feng 漏洞说明: 无影留言本多用户版 v1.0默认数据库地址gbmdb.asp,没有做任何处理。漏洞利用:看图片1:写入一句话木马,只能在主页那里写,别的地方限制长度...
关键词: 木马 漏洞 本多 同学录 无影 风华 只是 数据库 留言本 用户

来源:黑基作者:lucky_feng 漏洞说明: 无影留言本多用户版 v1.0默认数据库地址gbmdb.asp,没有做任何处理。漏洞利用:看图片1:写入一句话木马,只能在主页那里写,别的地方限制长度了 2:本地提交木马 3:连接木马得到webshell 说明:没有什么技术含量,大家只是看看吧,可能以后用的着。还有就是别的很多什么多用户的留言本大概也差不多,只是数据库名字改了而已,利用效果也一样。 最后,现在在看风华同学录(以前的风月同学录),看到我头痛,不知道谁可以指点一下,有漏洞通知我一声。谢谢。  
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部