科讯 v6.5 CMS Oday

2010, March 14, 8:26 AM. oday收藏
Submitted by admin

后台:写入网站kesion目录如http://localhost
cookies:登录后抓取到的USER的COOKIS
帐号密码:注册后可以正常登录的用户名密码
验证码:登录时的验证码,抓图后填入

操作,先输入网站,先在网站注册一个正常用户,可以直接写入帐号密码,得到验证码图片后登录后上传,也可以直接用工具抓登录后的 COOKIE,直接点上传得到SHELL

附件: kesion.rar (24.86 K, 下载次数:64)

Tags: 科讯

« 上一篇 | 下一篇 »

只显示10条记录相关文章
科讯kesion 6.x - 7.06 继续利用 (浏览: 26812, 评论: 0)
科讯kesion 6.x - 7.06 第二枚注射漏洞 (浏览: 15636, 评论: 0)
科讯 6.x - 7.06 SQL 注射漏洞 (浏览: 12499, 评论: 0)
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):