安全中国首页 > 动画中心 > 提权利用动画找动画,点这里
 

新浪sa权限注入点

 
动画大小: 2.20 MB
添加时间: 2005-12-27
动画性质: 无声演示
录制工具: Sdemo-Player
作者姓名: 不详
作者 Q Q: 25639845
作者信箱: 不详
动画评级:
动画介绍:这是个大型门户站点的漏洞,出于对大型网站的尊重,人家做到今天,也是很多人一起努力的结果,很不容易,所以WTF老大叫我把此漏洞post给了sina的网管,希望能快速修补。

好了,下面大家就看我的操作吧!

地址在这里:http://buycar.auto.sina.com.cn/huodong/shopcar/SignUp.aspx?shop_id=66

从手工测试可以看出,存在很明显的sql injection漏洞,虽然是asp.net的,依然可以注入。

于是我下载了一个nbsi2.5,正好试试好用不,这个工具黑防的公开下载里面已经收录,而且是破解版的哦。对不起小竹了。呵呵

正常检测的时候是没有漏洞的,注意这句话“售后部对来宾车辆进行冬季免费检测”,当构造错误的查询的时候,页面不会返回这句,于是我们就将他做为我们判断的标准。

下载地址:高速下载

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
相关动画
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班