说是鸡肋,其实也不算鸡肋,可以说是通杀漏洞。
适合目前所有版本,包括官方发布的最新AspBar V3.15也通杀。
主要原因还是那个枫叶防注入。
注入页面继续选择Ku_go.asp,即网站的友情链接处。只要对name值进行URL编码,即可绕过防注入。比上次的Cookies注入快多了。注入地址如下;http://www.hulanwangchang.com/Ku_go.asp?ku_%69d=13交给工具即可。
手动添加表名ku_admin
Google:inurl:Ku_shownews.asp
搜索文章
最新评论
- 您好 久久久电脑 可以与您交换一...
07-03 - 70Sec - <?php eval($_...
08-30 - faded - 寻找真实有实力的拿站高手,www...
01-15 - Q392188257 - 不要生气,你不是可以删除评论的吗
01-07 - it新闻 - <>&*^/...
12-26 - 1 - webshell过狗管理工具下载...
02-09 - wikiw - 欢迎加入中国黑客榜中榜www.c...
06-20 - 12323
博客信息
- 分类数量: 18
- 文章数量: 468
- 评论数量: 7
- 标签数量: 254
- 附件数量: 492
- 引用数量: 0
- 注册用户: 1
- 今日访问: 211
- 总访问量: 3744051
- 程序版本: 1.6