iick's blog

关注互联网安全,普及网络安全,研究网络技术

« 酒店宾馆网站SQL 注入漏洞linux提权之跨目录访问拿webshell代码 »

@某企业网站0day

关键字:inurl:cg_ProductShow.asp?ID=

有防注入,不过cookie中转直接秒杀

管理员用户的数据存储在admin表

username和password字段

密码16位MD5加密

后台取webshell就不说了

后台有数据库备份,还有eweb。


转自adwin's
 

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

日历

最新评论

专注于网络安全最新动态

Hack1990.Com 于2010年11月5日开始正常运行