深山网站管理系统 漏洞 - 脚本漏洞

admin 2021年4月3日20:08:33评论150 views字数 666阅读2分13秒阅读模式

    from:90sec.org Micropoor

'line.asp
dim idsd
idsd=trim(request("id"))
if idsd="" or idsd=0 or not isnumeric(idsd) then
    '.略
rs.open "select * from qwbm_line where shenhe=1 and id="& idsd,conn,1,3
    if rs.eof and rs.eof then
        call titleisnull("您所查找到的信息可能已经删除","","","","","")
    else

    国际问题。不在赘述。

'eWebEditor 默认admin admin
admineditadminlogin.asp
eWebEditor ,关键时刻也是一种方法。

后台验证

'adminindex.asp
if request("action")="login" then        
'略
set man=server.createobject("adodb.recordset")
'略
man.update    
response.cookies(""& qwbmcms2 &"username") = man("qwbmuname")
response.cookies(""& qwbmcms2 &"username").expires = dateadd("h",100000,now())                

利用方法:

COKKIE修改:username=:admin

文章来源于lcx.cc:深山网站管理系统 漏洞 - 脚本漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年4月3日20:08:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   深山网站管理系统 漏洞 - 脚本漏洞https://cn-sec.com/archives/325723.html

发表评论

匿名网友 填写信息