首页 网络安全 安全学院 查看内容

Web Wiz Forums7.9 COOKIES欺骗漏洞

2009-2-4 10:24 924 0

摘要: 漏洞程序: Web Wiz Forums7.9 语言:英语 漏洞描述:用户信息通过user_code验证,在获得论坛数据库的情况下,由于不知道密码的加密方式,可以采取cookie欺骗,把user_...
关键词: 漏洞 数据库 admin 英语 user code 加密 进而 路径 木马

漏洞程序: Web Wiz Forums7.9 语言:英语 漏洞描述:用户信息通过user_code验证,在获得论坛数据库的情况下,由于不知道密码的加密方式,可以采取cookie欺骗,把user_code的值改为admin相应的值,刷新便可以管理员身份登陆,在后台可以在上传设置里修改上传文件类型为asp,进而上传木马. 数据库默认路径 bbs/admin/database/wwforum.mdb
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部