【0day】某许愿墙程序一句话插入漏洞

admin 2021年4月3日18:50:30评论103 views字数 376阅读1分15秒阅读模式

    By:阿神

    刚刚在看一个门户的时候扫了好久好久,最后发现一个许愿墙,然后挖源码

    又找了好久,最后找到源码下载后没有什么可利用到的。

    最后锁定一个防注入数据库sqlin,兴奋了一小下,但是发现貌似没有调用到这个鸟防注入。

    郁闷了下,看到 in_admin.asp 文件再次兴奋了。

    看到这里大家明白了额,不多解释了,直接一句话,然后连接之。。。搞定。

    怎么说呢,RP不错吧。

文章来源于lcx.cc:【0day】某许愿墙程序一句话插入漏洞

相关推荐: 0.1元,加入淘宝消费者保障服务

0.1元,加入淘宝消费者保障服务 江南的鱼 | 2013-12-08 15:39 前几天发现一个淘宝卖家加了消保,个人印象中消保好像是1000起的,但是奇怪的是这个卖家的消保保证金是 0.1元,没错,是0.1元,后来我搜索出方法: 资金不足交消保的,可以这么做…

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日18:50:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【0day】某许愿墙程序一句话插入漏洞http://cn-sec.com/archives/318786.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息