导航

心动吧黑客BLOG

自发研究:须要多维思想而且要想不可能为可能的人才能做到

« 网趣网上购物系统时尚版 v3.2注入漏洞XCon2009 安全焦点信息安全技术峰会议题征集函 »

飞天论坛asp版通杀 0day利用程序(官方漏洞未补)

Copy code


飞天论坛asp版通杀 0day利用程序


目标地址:



注入语句:





 

爆所有管理员用户名时,把admin_pwd改为admin_user



爆所有论坛用户数据时,把表名改为clubuser,用户名字段是clubuser_nickname;密码字段是clubuser_password



如果想爆单一用户或管理员的数据,请自行加where语句,参考:id、clubuserid



以上是6.3版的注射语句,对于6.8版需要把字段数改为61,并且在字段前加自定义的字段头,默认为“ft_”



 

原创文章如转载,请注明:转载自心动吧黑客BLOG [ http://www.abcxd.com/abcxd/ ]

本文链接地址:http://www.abcxd.com/abcxd/abcxdArticle/ASPoday/ftbbs-asp-0day.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

黑客榜之热文排行

黑客榜之本年排行

黑客榜之本月排行

黑客榜之随机文章

网站分类

搜索内容

最新评论及回复

最近发表

所属分类下的文章

日历

Copyright ⊙ 2004-2009 心动吧 UrL:ABCXD.CoM All RiGhts Reserved