首页
网页制作
网络编程
脚本专栏
数据库
网站运营
网络安全
平面设计
CMS教程
搜索
建站极客
网络安全
漏洞分析
正文
管家婆软件官方网存在SQL注射及弱口令的漏洞分析
所属分类:
网络安全
/
漏洞分析
阅读数: 407
收藏 0
赞 0
分享
管家婆搞活动的页面,选漂亮的财务MM和帅蝈蝈,获奖的出国旅游呀!!!俺向二师兄保证绝对木有看MM的手机号。。。
http://www.grasp.com.cn/talent/TalentDetail.aspx?c=bb7f3776-61e0-4733-9645-28927d7eebf8
注射得到MD5加密的密码,俺碉堡了。。。不用破解都能认出来那密码是啥。。。
后台地址也很好找:
http://www.grasp.com.cn/talent/admin/
修复方案:
过滤
更多精彩内容
其他人还在看
discuz!7.1、7.2 远程代码执行漏洞exp
使用exp的话仅限本机测试,其他用途后果自负!
评论 0
收藏 0
赞 0
分享
科讯网站管理系统 Kesion v6.5 CMS Oday 利用工具
通过自己构造参数AutoReName=3,可以将上传的文件名保存原样,通过截断可以直接得到SHELL限制,后台禁止了注册,或者禁止了上传,或者把user目录删除了,优点是不用找后台,开放就死。
评论 0
收藏 0
赞 0
分享
KesionCMS(科讯)上传漏洞与防范方法
有点鸡肋,配合前几天公布的iis6文件名解析漏洞达到获取webshell的目的。
评论 0
收藏 0
赞 0
分享
Microsoft Windows hxvz.dll ActiveX控件堆溢出漏洞(MS08-023)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
Microsoft Internet Explorer FTP含命令注入漏洞
受影响系统: Microsoft Internet Explorer 6.0.2900.2180 Microsoft Internet Explorer 5.01 不受影响系统: Microsoft Internet Explorer 7.0
评论 0
收藏 0
赞 0
分享
Microsoft Windows GDI文件名解析栈溢出漏洞(MS08-021)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
Microsoft Windows GDI CreateDIBPatternBrushPt函数堆溢出漏洞(MS08-021)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista SP1 Microsoft Windows Vista Microsoft Windows Server 2008 Microsoft Windo
评论 0
收藏 0
赞 0
分享
解析PNG图象格式库存在远程拒绝服务漏洞
受影响系统: libpng libpng <= 1.2.20 不受影响系统: libpng libpng 1.2.21 描述: -------------------------------------------
评论 0
收藏 0
赞 0
分享
Microsoft Windows DNS客户端可预测事件处理ID漏洞(MS08-020)
受影响系统: Microsoft Windows XP SP2 Microsoft Windows Vista Microsoft Windows Server 2003 SP2 Microsoft Windows Server 2003 SP1 Micro
评论 0
收藏 0
赞 0
分享
URL解析漏洞在PDF文档中的利用
右键另存再打开测试文档,否则会调用IE的插件打开,测试会失败。如果你硬要通过点击打开的话,点击这里吧,嘿嘿,这本身也是IE的一个解析漏洞。 在http://seclists.org/fulldisclosure/2007/Oct/0068.html看到这个漏洞的时候,
评论 0
收藏 0
赞 0
分享
查看更多
网络赚钱
更多
又被电商耍?2015.6·18年中大促"先涨后降"把戏仍在
儿子网购Q币被骗 父亲怒找客服投诉又被骗
怎么才能做好移动互联网营销?
主观臆断,百度联盟审核的条件
Google Adsense西联汇款领取方式与流程,亲身实践
网站赚钱这么难吗 你学会了多少?
站长故事
更多
论诺基亚之死!
曾与前苹果CEO搭档 Zeta公司营收过亿美元背后的经验与教训
作为站长的你是否已有危机感:你被盯上了
八零后站长们:我们都是“囧”的一代
那些跟马化腾一起创业的亿万富翁们
暴走漫画运营经理 这就是高级运营与初级运营的区别