立即注册
忘记密码
软件 文章 动画 热门搜索:安全工具 网络安全 会员培训 QQ类动画 菜鸟135
木马动画 | QQ类动画 | 脚本安全 | 安全配置 | 加密解密 | 编程技术 | 菜鸟必看 | 免杀动画 | 漏洞攻击 | 动画首页 |
kesion漏洞拿shell
  • 软件大小:偶爱偶游
  • 软件类别: 动画教程/投稿动画
  • 软件添加:admin
  • 软件授权: 免费软件
  • 动画语言:简体中文
  • 应用平台: Win2003/XP/2000/9X/
  • 推荐等级:
  • 更新时间: 2008-7-9 1:59:11
  • (推荐)黑旋网络安全培训
  • 动画投稿: hackp2008@126.com
  • 金山检测:安全
  • 瑞星检测: 安全
  • 卡巴检测:安全
  • 江民检测: 安全
  • 本日: 本周: 本月: 总计:
电信下载  网通下载  

大家好,我是crazy.QQ860004787欢迎大家加我一起交流
kesioncms 相信大家不陌生把..经常暴漏洞有shell拿..这几天又暴出了几个高危漏洞...今天我来演示一下其中一种-注入漏洞..比较不常见..
我们先来搜索一下..在baidu或g.cn搜索power by kesion.com
约有59,600项符合power by kesion.com的查询结果
看到了把..很多这程序的网站.....
好了..为了不浪费大家的时间...我已经找好了一个网站来测试下
http://www.vipgpw.cn就这个啊我们来看看..很空啊哈哈...接下来我们来测试一下有没有的注入..在网站后面加上这段download/showclass.asp?id=376
正常显示...1=1正常返回.1=2就非法参数..典型的注入啊..不过这里要特别说明一下..着个and我们要改写成an?d这样才可以成功的绕过防注入....我们继续
一共是34个字段..如果返回的是模板不存在,请先绑定! 就证明可以....如果什么都没有的话就放弃把..换一个..接下来我们来暴库..在把第10个字段改成../conn.asp..直接这样改是不可以的...要把../conn.asp这几个字母转换成unicode才可以..我已经弄好了
../conn.asp= 0x2E002E002F0063006F006E006E002E00610073007000
成功了.我们来看下源马
st DataBaseType=0 '系统数据库类型,"1"为MS SQL2000数据库,"0"为MS ACCESS 2000数据库
Const SysVer=1


重点推荐-相关动画
+ 版权声明 + 合作伙伴 + 友情链接广告投放 + 教程投稿 + 本站论坛 + 联系我们 +
Copyright © 2006-2008 Hackp.com. All rights reserved. Best viewed by 1024 * 768 Ie6.0 +
版权所有 © 2006-2008 黑色旋风网安基地. 本站最佳浏览方式为1024*768分辨率 IE6.0以上浏览器
-- -- -- -- -- -- -- -- -- 打造最大的网络安全学习培训基地 -- -- -- -- -- -- -- -- --
站长:坏坏QQ:83080676  冰然QQ:19181676 广告业务QQ:471664  VIP咨询QQ:471664   投稿邮箱: hackp2008@126.com

中华人民共和国电信与信息服务业务经营许可证编号 浙ICP备06053268号