2009年11月3日星期二

0day双语版企业网站发布系统利用工具

 
漏洞出在ArticleShow.asp下对变量ArticleID的值没有过滤 造成注入

工具弄出来了 超级傻瓜化流程 再不会用的死去吧

搜索关键字 inurl:/CoProfile.asp 就可以找到无数这样的系统

有一部分网站有防注程序 要依靠cookie注入 各位大大们手工吧
From:http://bbs.syue.com/thread-28301-1-1.html
 
欢迎访问我的博客:http://home.benz.la
 
我的QQ空间
显示桌面[备用]
[Shell] Command=2 IconFile=explorer.exe,3 [Taskbar] Command=...
 

没有评论:

发表评论