男人吃奶摸下挵进去好爽,日日躁夜夜躁狠狠躁,freesexvide0s性欧美高清,高清freexxxx性国产,无码人妻一区二区三区一,乱人伦中文字幕成人网站在线,亚洲欧美综合一区二区三区 ,神马影院在线视频观看
知識學堂
  • ·聯系電話:+86.023-75585550
  • ·聯系傳真:+86.023-75585550
  • ·24小時手機:13896886023
  • ·QQ 咨 詢:361652718 513960520
當前位置 > 首頁 > 知識學堂 > 常見技術問題
ESHOP網商寶商城 1.0 GetWebshell
更新時間:2012-04-24 | 發布人:本站 | 點擊率:469
某天起床比較晚,起來發現地上有傳單。
 
看了下是個網店。
 
于是想看看用的什么程序,找了下(看html注釋,css注釋,文件名)。發現是ESHOP網商寶商城。
 
google下漏洞,發現有eshop的漏洞,測試了下,不對啊。不過還是報錯了。結果發現有其他的網店系統叫ESHOP。
 
放了兩天,然后想起了再來測試下注入,它有過濾代碼的。下了源碼看了下。結果沒有過濾select關鍵字。
 
在前臺搜索處,價格從  到  哪里發現一處數字型注入點。
 
結合代碼里找到的管理員表名和列名。然后就可以爆了。
 
http://xxxx.com/p_list.aspx?keyword=%&maxPrice=0&minPrice=0 and (select top 1 admin from admin)>0
 
// 第一個管理員的登錄名
 
http://www.badguest.cn /p_list.aspx?keyword=%&maxPrice=0&minPrice=0 and (select top 1 password from admin)>0
 
//密碼。標準md5的,大家懂的。
 
放注入的地方還沒有過濾update。所以密碼反查不出來,可以更新哦。還有一點,這個過濾代碼只過濾了get方式的。
 
進入后臺后。產品系統-》產品內容-》列表圖片哪里可以直接傳aspx文件。關于路徑,直接傳aspx不能顯示路徑,所以先直接傳jpg的把路徑搞到手,再傳aspx的就KO了。
 
打完收工。
 
PS:監測而已,不搞破壞的。
分享到: QQ空間 新浪微博 開心網 人人網
主站蜘蛛池模板: 国产精久久一区二区三区| 强迫妺妺hd高清中字| 姑娘故事高清在线观看免费| 天堂网www中文在线| 国产成人亚洲综合色就色| 中文无码熟妇人妻av在线| 人妻在卧室被老板疯狂进入| 在线欧美中文字幕农村电影| 中文字幕精品亚洲一区| 亚洲一区无码中文字幕| 久久无码av三级| 放荡的教师中文字幕| 又小又紧女magnet| 两个人在线观看高清视频| gogogo高清免费看韩国| 亚洲精品国产成人| 久久久久久久久无码精品亚洲日韩 | japanesehd无码专区| 仙踪林果冻传媒一区二区| 欧美性做爰片k8| 亚洲欧美自拍偷一区二区 | 久久亚洲私人国产精品| 精国产品一区二区三区a片| 女人扒开屁股桶爽30分钟高潮| 99久热re在线精品99 6热视频| 我和亲妺妺乱的性视频| 色哟哟在线视频精品一区| 欧美性暴力变态xxxx| 久久久精品人妻无码专区不卡| 人妻丰满熟妇av无码区免| 亚洲日韩精品无码av海量| 体验区试看120秒啪啪免费| 亚洲日韩精品欧美一区二区| 精品久久久中文字幕人妻| 乱码中文字幕| 国产精品无码久久综合网| 另类 专区 欧美 制服丝袜| youjizz丰满熟妇| 又硬又粗进去好爽免费| 美女裸体18禁免费网站| 跪趴式啪啪gif动态图27报|