深山网站管理系统漏洞
'\line.asp
dim idsd
idsd=trim(request("id"))
if idsd="" or idsd=0 or not isnumeric(idsd) then
'.略
rs.open "select * from qwbm_line where shenhe=1 and id="& idsd,conn,1,3
if rs.eof and rs.eof then
call titleisnull("您所查找到的信息可能已经删除","","","","","")
else
国际问题。不在赘述。
|
'eWebEditor 默认admin admin |
eWebEditor ,关键时刻也是一种方法。
后台验证
|
'\admin\index.asp |
亮点COOKIE
利用:COKKIE修改:username=:admin
上一篇:Linux防ARP攻击和嗅探
下一篇:宏飞企业网站管理系统漏洞