安基网 首页 安全 安全学院 查看内容

自由动力3.6 sp2的注入漏洞

2004-10-25 02:47| 投稿: security


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: by:rain[918x]  http://www.918x.com 涉及程序:自由动力3.6 sp2以下免费版本部分Easypower4.0以下免费版本   详细: 自由动力3.6...
by:rain[918x]  http://www.918x.com 涉及程序:自由动力3.6 sp2以下免费版本部分Easypower4.0以下免费版本   详细: 自由动力3.6 sp2中多个文件过滤不严存在注入漏洞下列文件匀存在被注入的危险:Article_Class.ASPPhoto_Class.aspSoft_Class.aspUserInfo.ASP 对于广大黑客朋友可以使用破解版的NBSI轻松获得admin表里的管理员名和md5加密后的密码.如果暴力破解成功,再利用数据库备份,可轻松获得一个webshell.自由动力使用广泛,请各站长注意!!! 攻击方法:(注意:本站旨在提供安全学习,勿做危险用途)使用破解版的NBSI轻松注入:http://www.target.com/UserInfo.asp?UserID=1注意:特征字符填写 id即可破解.其他文件关键在于特征字符的找寻,即可注入.这里不祥解.

小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!



免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部