设为首页】 【加入收藏】 【网站地图】 【商品折扣
娱乐一生 娱乐明星
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
首页  |  安全动态  |  漏洞分析  |  黑客教程  |  破解教程  |  病毒技术  |  WINDOWS视窗技术  |  DDOS技术  |  安全防护  |  漏洞快递  |  系统防护
当前位置:首页 >> 漏洞分析 >> 动网社区超市插件漏洞

动网社区超市插件漏洞 -


今天在调试动网的时候顺便测试了下...以社区超市插件为例.
开始:
在百度上搜:"z_shop_newshop.a quot;
随便找个目标. 例如:http:www.sasaye.com/my 
默认数据库存在:http:www.sasaye.com/my /data/shop.a  [基本上没人会改这个数据库名]
接着注册个名.到社区超市随便买个东西.然后到我的商品按赠送.输入论坛上任意人的ID.留言上插个一句话马.我用蓝屏的: . OK...提交成功..
再通过蓝屏木马连接http:www.sasaye.com/my /data/shop.a  提交大马....
OK..成功.. http:www.sasaye.com/my /data/hack.a 



 

娱乐图摘

更多 >>

靓丽清纯美女meimei

美女私房全裸照
导演劝女演员脱衣服(视频)

大胆火辣人体艺术写真(图)

黑丝妹妹热辣诱惑-丝袜美女妹妹

PLMM 漂亮妹妹图集-妹妹图库

全球美女图库-美女集中营

52MM 我爱漂亮妹妹-制服妹妹诱惑

图王图库-世界美女明星图片资料库
美女写真集锦

激情两性-解密性生活
浴室MM湿身内衣诱惑
邻家小妹洗澡被偷拍(视频)

热点文章

更多

· 关于9行代码导致系统崩溃的分析整理
· DMS POP3 Server远程缓冲区溢出漏洞
· A 常见的安全漏洞
· sendmail漏洞攻击程序C源代码
·  XP多个文件存在Sql Injection漏洞
· Microsoft Java虚拟机任意代码执行漏洞
· CoffeeCup FTP客户端远程缓冲区溢出漏洞
· 将dv 送进地狱
· MyPHP Forum 1.0 SQL Injection
· Microsoft Internet连接防火墙默认允许IPv

热点文章

更多