网页
资讯
视频
图片
知道
文库
贴吧
地图
采购
进入贴吧
全吧搜索
吧内搜索
搜贴
搜人
进吧
搜标签
日
一
二
三
四
五
六
签到排名:今日本吧第
个签到,
本吧因你更精彩,明天继续来努力!
本吧签到人数:0
一键签到
成为超级会员,使用一键签到
一键签到
本月漏签
0
次!
0
成为超级会员,赠送8张补签卡
如何使用?
点击日历上漏签日期,即可进行
补签
。
连续签到:
天 累计签到:
天
0
超级会员单次开通12个月以上,赠送连续签到卡3张
使用连续签到卡
06月26日
漏签
0
天
红客吧
关注:
138,422
贴子:
688,145
看贴
图片
吧主推荐
视频
游戏
1
2
3
下一页
尾页
30
回复贴,共
3
页
,跳到
页
确定
<<返回红客吧
>0< 加载中...
给菜鸟的礼物。
只看楼主
收藏
回复
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
勿插,插楼地TT没有小JJ
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
本人也是菜鸟,写了个东西分享给广大菜鸟同胞。
如下:
漏洞测试系统V0.1 BY:我爱LIER
本系统测试环境为:
Win2003 +iis6.0 +access(也支持mssql)
网站目录结构:
2025-06-26 01:16:39
广告
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
首页:
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
注入漏洞:
1 首页的搜索型注入漏洞 (图略)
2 news.asp?id=1 url型的注入漏洞
3 在news.asp 中,添加<!--#include file=”include/safe.asp”-->还能体会一下cookie注入
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
2025-06-26 01:10:39
广告
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
附:本网站也支持mssql数据库,只需设置一下即可。
暴库漏洞
跨站漏洞
上传漏洞
万能密码漏洞
Ewebeditor弱口令 默认路径
后台采用的是cookie + session认证,只需要修改一下源代码,即可体验cookie欺骗
总之,本系统不对任何参数进行过滤。除了上传漏洞中。。。。
什么一句话木马,自己去发掘。。漏洞太多了。
后台页面:(账号密码都是mylovelier)
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
实现的功能有:
数据库备份。
一个简陋的新闻发布系统。
还有一个就是在后台显示的留言界面,是为了测试通过xss盗取管理员cookie而特地引入到后台的。
注:数据库是mdb的,想体会一句话,就改成asp吧
=====完
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
原帖地址:
http://tieba.baidu.com/f?kz=1134621101
要的留邮箱。
今天去玩,所以可能稍后发给你们。
mylovelier
路过
5
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
本帖留邮箱,可以不用加会员。
幽蓝丶梦似残
红客认证
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
727310088@qq.om
2025-06-26 01:04:39
广告
红客小陈
红客认证
11
该楼层疑似违规已被系统折叠
隐藏此楼
查看此楼
前排留邮箱!985068989@qq.com
登录百度账号
扫二维码下载贴吧客户端
下载贴吧APP
看高清直播、视频!
贴吧页面意见反馈
违规贴吧举报反馈通道
贴吧违规信息处理公示