首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
网络安全
漏洞分析
正文
管家婆软件官方网存在SQL注射及弱口令的漏洞分析
所属分类:
网络安全
/
漏洞分析
阅读数: 456
收藏 0
赞 0
分享
管家婆搞活动的页面,选漂亮的财务MM和帅蝈蝈,获奖的出国旅游呀!!!俺向二师兄保证绝对木有看MM的手机号。。。
http://www.grasp.com.cn/talent/TalentDetail.aspx?c=bb7f3776-61e0-4733-9645-28927d7eebf8
注射得到MD5加密的密码,俺碉堡了。。。不用破解都能认出来那密码是啥。。。
后台地址也很好找:
http://www.grasp.com.cn/talent/admin/
修复方案:
过滤
更多精彩内容
其他人还在看
DEDECMS任意修改文章漏洞(exp)
这个漏洞不足以得到马儿 但能修改任何文章 也算是一个严重的漏洞! 废话不说 经典对白 看代码! membersoft_edit.php 01if(empty($dopost)) //如果这里是空也就是直接访问这个文件 02{ 03 //读取归档信息
评论 0
收藏 0
赞 0
分享
eWebeditor漏洞的修补
漏洞原理 漏洞的利用原理很简单,请看Upload.asp文件: 任何情况下都不允许上传asp脚本文件 sAllowExt = Replace(UCase(sAllowExt), "ASP", "") 修补方法:用以下语句
评论 0
收藏 0
赞 0
分享
发掘MaosinCMS网站系统漏洞与测试
最近的动易CMS漏洞可以说着实火了一把,本文写的CMS虽然没有动易功能强大,但同样存在注入漏洞。这种漏洞用工具是扫不到的,可以说注入已经由显式转为隐式了,必须查看源代码才有可能发现潜在的漏洞。 适合读者:入侵爱好者前置知识:无发掘MaosinCMS网站系统漏
评论 0
收藏 0
赞 0
分享
关于bo-blog的安全隐患
bo-blog是一款外观好看,而且当前流行的个人博客系统,在很多下载站你都可以找到这套程序,而且甚至有很多安全界的人都使用着这套php+txt的程序,但是这套程序里有些安全隐患,可能会被人利用去做一些破坏。 首先开门见山,我们说说它的绝对路径暴露问题.......
评论 0
收藏 0
赞 0
分享
野草weedcmsV5.2.1 任意删除文件漏洞
member.php if($action=='edit_member_ok'){ //member.php?action=edit_member_ok check_request(); //检查来路 if(!check_login()){ //检测是否登录会员
评论 0
收藏 0
赞 0
分享
EimsCms v5.0 XSS+CSRF获取Shell方法
影响版本:EimsCms v5.0 官方网站:http://www.eimscms.com/ 漏洞类型:跨站XSS 漏洞描述:未对Book.asp邮箱等处进行符号转义,导致XSS跨站执行漏洞。 ------GetShell----- [1] 在Book.a
评论 0
收藏 0
赞 0
分享
动易4.03上传漏洞
动易4.03上传漏洞。2005-1-10 就出来了,一直没有公布。 看黑客防线的攻关第3关用的是动易所有公布出来了。 影响版本: 动易4.03 上面的是动易的上传代码,从上面分析,我们可以看到,它明显存在着上传漏洞。重要的漏洞代 码在于这一句 FileEx
评论 0
收藏 0
赞 0
分享
利用%5c绕过验证
说到%5c,你是不是想起了当前流行的那个%5c暴库漏洞,呵呵,本文就是对%5c利用的探索(呵呵,当然有我提出的新东东,或许对你有帮助哦^_^)。 好,我们先追根溯源,找到那个漏洞的老底。看看绿盟2001年的漏洞公告:_bug&do=view&bug_id=
评论 0
收藏 0
赞 0
分享
DISCUZ X1.5 本地文件包含漏洞
DISCUZX1.5 本地文件包含,当然是有条件的,就是使用文件作为缓存。 config_global.php $_config['cache']['type'] = ‘file’; function cachedata($cachenam
评论 0
收藏 0
赞 0
分享
PHP在安全方面的另类应用
1.远程文件 PHP是一门具有丰富特性的语言,它提供了大量函数,使程序员能够方便地实现各种功能,远程文件就是一个很好的例子: 代码 $fp=@Fopen($url,"r") or die ("cannot open $url&q
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
淘宝客服退款竟是诈骗新招 南昌网友17.5万元险被骗走
调查:55.2%受访用户不会相信朋友圈打广告的化妆品
潘定国的粉丝经济学的重点:移动互联网核心是以人为本
不靠网络广告,站长收益从何来?
营销型网站建设提高网站转化率的方法
在校大学生利用网络可以做什么?在校大学生利用网络赚钱方式介绍
站长故事
更多
从地图到苹果6!盘点苹果产品的四大败笔
站长故事 新站两个月权重上升到3的经验分享
2014,回顾互联网公司招聘的那些奇葩故事
我认识的中国第一网民高春辉
华人首富李嘉诚投资互联网的故事
运营网站需要修炼三层内功 很多人都维持在第一层上