漏洞搜集:mofei_new 新闻管理系统通杀0day

1。GOOGLE关键字:inurl:mofei_list.asp?id=*
2。可直接丢啊D进行注入[需要自己加一个字段:usename]
3。进行猜解
4。从:mofei_login.asp 的登陆后台地址
后台可抓包上传木马

注意 在上传成功后无木马地址

比如在修改上传路径为:/uploadfile/1.asp

在上传成功后 没显示木马地址 我们可以自己找 www.xxx.com/uploadfile/1.asp
呵呵 比较简单

但是这个确实网站致命的漏洞

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值