bbsxp上传注入漏洞
我利用业余的时间写了一个针对EditPost.asp的Exploit。界面图1所示

图一
用登录之后的浏览器页面打开EditPost.htm并填好相关的参数之后,就可以注入任意的查询语句了,如图2所示

图二
提交之后成功的页面如图3所示

图三
-
相关文章
我利用业余的时间写了一个针对EditPost.asp的Exploit。界面图1所示

图一
用登录之后的浏览器页面打开EditPost.htm并填好相关的参数之后,就可以注入任意的查询语句了,如图2所示

图二
提交之后成功的页面如图3所示

图三
| |||