脚 本 之 家 www.jb51.net
页面导航:  不限条件-->洞及
本地搜索:
http://forum.eviloctal.com/thread-32151-1-1.html 之后又有会员PM我..加上事过已久..也不是什么保密的东西了..网上也许到处都是了..就考虑把东西发出来..算是个学习吧.. 伯乐的收信程序(针对以前的老版本.后来修补了这个漏洞) 主数据库名第一次使用设置时是随机产生的..但因为他是通用收信程序..可以截获密保.. mibao.asp文件对提交的参数没有任何过滤 [code]if action="put" then  sql="select *&n...
http://www.jb51.net//article/14703.htm
在6月份的黑防上看到《动网7.1漏洞惊现江湖》一文,说是admin_postings.asp文件存在注入漏洞,但利用的前提是拥有超级斑竹或前台管理员权限。我想起以前发现的动网7.x版本存在一个前台权限提升漏洞, 正好可以结合起来利用。这个前台权限提升漏洞对7.x的Access和 Sql版都有效。下面我们就以7.0 sp2 sql版,讲解这个漏洞的利用。漏洞分析我们知道动网是通过GroupID来判断当前用户所在的组的,然后再通过组的信息判断用户的权限。它是如何取得这个GroupID的呢?让我们看看登录验证的那一段:login.asp的525行左右Rem&n...
http://www.jb51.net//article/6422.htm
作者:天狼星拒绝爱 这个是一个动画,因为利用过程很简单,所以我给大家简单的说一下 首先进入 http://www.baidu.com 或者http://www.google.com 搜索关键词:Etp Flash 留言本 v1.5  搜索到留言本,可以留言了 留言内容写一句话木马,选择提交留言`` 保存成功! 恩``连接吧``这样一个WEBSHELL就得到了 汗!我搜索了下,看来搞破坏的还很多 看这个http://www.bxxtv.com/do...
http://www.jb51.net//article/6338.htm
共有:3/10,当前1/1页  [首页] [上一页] 1 [下一页] [尾页] 转到: