您现在的位置: 骇客基地 >> 黑客工具 >> 黑客教材 >> 漏洞入侵 >> 工具信息

Discuz!NT 2.5 注入拿网站权限
------------------------------------------------------------------------
软件大小:
17584 KB
软件语言:
简体中文
软件类型:
国产软件
运行环境:
Win9x/NT/2000/XP
添加时间:
2008-8-30 8:00:51
软件评级:
★★★
授权方式:
免费版
下载次数:

本日: 总计:

软件介绍:

Discuz!NT 2.5 显示用户的页面showuser.aspx 参数:ordertype未经过滤带入数据库造成注入漏洞

今天给大家带来此漏洞的利用拿到网站的权限

首先我们测试网站是否有此漏洞 看到报错的页面说没有此表,说明存在漏洞

我们找一个不存在此漏洞的网站 这个网站也存在

不存在是直接返回正常页面

现在网上还有很多没有修补的

大家可以去测试下,主要是为了给菜鸟们练习下提权,拿服务器的权限

我们不看了,直接操作

就拿刚才那网站


下载地址:
高速下载地址一 


智达网络高速下载  
相关软件:
最近更新
 
Discuz!NT 2.5 注入拿网站权限 
详细鸽子上线和135扫描 
加密魔镜 V3.61简体中文绿色免费版 
USBCleaner(U盘病毒专杀工具)Build200808
Cryptic Disk(加密和保护硬盘和硬盘分区)
彩虹qq非主流火星输入法外挂 v1.0 
QQ聊天记录强行查看器 9.0绿色特别版 
Windows优化大师 v8.0.8Beta去广告绿色免
360安全卫士V4.3.0.1007 纯净安装版 
腾讯QQ2008 Final 狂人版 20080830_绿盟绿
木马克星 2008 build 0827 绿色版_病毒库
揭穿刷永久QQ业务+QB教程 
网际速递网络加速器 
淘宝站内信件群发精灵V6.7 
国外远控LOST DOOR V3.0 PRIVATE 
ZBSI v1.0(PHP注入工具) 
野狼手机炸弹 
TxT小说阅读器(TxtReader)V2.70 
SQL_InjecTion_XSS_TooLz【阿帕奇黑客工具
Tikkysoft File Downloader v1.0【免杀下
Internet Explorer 8.0.6001.18241 (IE 8
多主机远程桌面连接管理器 
网行者全能扫描器 
破解(机动车驾驶员考试系统)注册码 
破解QQ神通王 
     
 
黑客首页 | 服务指南 | 软件发布  | 关于我们 | 本站声明  | 隐私声明 | 诚征英才 | 网站地图 | 友情链接 |
 
 
中国·黑客·骇客·基地 请使用IE6.0版本, 分辩率1024×768进行浏览 www.hookbase.com 站长:利客 Email:hookbase@163.com
Copyright © 2004-2009 All Rights Reserved. 粤ICP备05000985号