快捷导航

24小时在线黑客接单(24小时接单的黑客qq群)

[复制链接]
查看: 253|回复: 0

8万

主题

8万

帖子

26万

积分

论坛元老

Rank: 8Rank: 8

积分
260116
发表于 2020-11-1 00:00:00 | 显示全部楼层 |阅读模式
影响版本:3.0  信息来源:零客网安 www.0kee.com  Author:bink  漏洞文件:action.asp  很SB的洞。  第14行  CODE:  strcname=request(“cname“)  set checkcdb=conn.execute(“select * from blog_Content where log_cname=“““&strcname&““““)  强奸出的密码是sha1,突死有彩虹表的人继续强奸吧  直接吊hashkey可以进前台操蛋  变量是双引号包着的,所以工具吊不出。  扔个exp。 好不好使看各位造化鸟。  程序代码         

(责任编辑:网络)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩推荐

让创业更简单

  • 反馈建议:XXXXXXXX
  • 客服电话:暂时没有
  • 工作时间:周一到周五9点~22点

云服务支持

黑客联盟,快速搜索

关注我们

Copyright 黑客论坛  Powered by©  技术支持: