SuperCMS管理系统SQL注入漏洞摘了这么多好文章,现在自己也来个原创的 作者:wolffly site: http://hi.baidu.com/wolffly SuperCMS新闻文章内容管理系统是一套免费的ASP系统。目前很多高校和*的二级网站都在用。产生漏洞的页面是 SuperCMS.asp if not isEmpty(request("typeid")) then typeid=request("typeid") else typeid=1 end if if not isempty(request("page")) then currentPage=cint(request("page")) else currentPage=1 end ifsql1="select * from type where typeid="&typeid set rs1=server.createobject("adodb.recordset") rs1.open sql1,conn,1,1 typeid 没怎样过滤,出了问题。导致SQL注入攻击。关键词为:“SuperCMS.asp?typeid=”(注意,利用的注入工具更好是nbsi3.0,记得加上关键词。) 注入得到管理员帐号和密码后,进入后台 栏目管理 栏目页面的代码 把代码替换掉成木马写进去..在把他的备份放到自己这里 点更新...成功....返回 SuperCMS.asp 页面就是你的木马了。一定要记得还原回去!!! 补充一下 SuperCMS管理系统是用 eWebEditor - 作为文本编辑器的。所以也可以用eWebEditor的 *** 得到webshell体 *** 看下面的两篇由于是切入的编辑器,其路径是 CmsEditor 。CmsEditor\db\ewebeditor.mdb为默认数据库路径。下载 解MD5 进入~~~ 配合eWebEditor session欺骗漏洞利用起来更容易。这样不用知道eWebEditor的用户名和密码了。 |
三岁看大,七岁看老,意思是一个孩子在他小时候就能大概看看出他长大成人之后是怎么样的一个性格和做人,因此孩子的教育要从小抓起。父母正确教育孩子对孩子的成长是非常有利的。那么父母应该如何教育孩子呢,下面友...
很多种植户给我发信息的时候,总是喜欢问我,付老师,明年种什么蔬菜最赚钱啊,明年种什么品种最赚钱啊,很多类似这样的问题。 很多这样的问题我都没有回复,因为不知道怎么去回复、如果有人问你,干什么行...
黑客找手机号码相关问题 手机版黑客软件网站相关问题 怎么在淘宝店铺拉黑客户 账户异常被限制收款(支付宝账户异常被限制收款)...
中新网1月22日电 综合报道,美国总统拜登20日在华盛顿宣誓就职后,烧出“新官上任”三把火,短短半天就一口气签署了10多项行政命令,“逆转”特朗普政府时期的多项政策。最新消息称,美墨边境墙施工将暂...
公司的策划勾当离不开条约,条约的签订离不开审批,抛开审批谈条约打点将显得很空洞,那么一个条约审批流程应该如何设计将会显得很重要,那么条约审批流程应该如何设计。 一、审批流程简介 在企业内部,一条审批...
观众朋友们大家好,欢迎收看三招,我是主持人静静,每天给大家分享不同的生活小技巧。 今天跟大家聊一下,咱们日常生活中,我们每个人几乎都在使用微信,这个微信功能强大非常实用,方便了我们生活中的很多事...