随缘网络留言板v2 最新漏洞
发布:lxsky | 发布时间: 2012年1月8日发布作者:0gussi
漏洞类型:数据插马
数据库路径 db/sywl.asp
漏洞文件 up2.asp 内容太大了…也没什么好解的
将以下代码存为 ;asa 直接上传 得到路径-_, (当然大牛们也可以自己构造一个一句话)
前面不要加,加了就会提示 不能上传ASA文件
更简单的如果数据库没改名
留言直接丢一句话。。连接数据库文件-_,
大牛别喷
好像这程序也出了一个编辑器,也是可以这样利用
文章如需转载请注明:转载自:怖客官方网站
发布:lxsky | 分类:网站安全 | 评论:0 | 引用:0 | 浏览:
| TrackBack引用地址
- 相关文章:
智有道专业旅游系统 v1.6.5 漏洞 (2011-12-31 18:45:1)
Fckeditor最新漏洞整理 (2011-12-30 20:13:40)
发表评论
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。





