http://jt.photos.17173.com/new/search.asp?typeid=251&keyword=11 注入地址!
我们先在后面+个’号
Microsoft OLE DB Provider for SQL Server 错误 '80040e14'
字符串 ' And typeid=251 order by articleid desc' 之前有未闭合的引号。
/new/search.asp,行49 机器有点卡
这就是过滤的不严密,现在我们用NB检测一下!
DB_OWNER权限 大家看操作!数据库还真多啊! 大家可以利用这些弄到一些信息的!我就不演示了
先不管 猜解一下表名字 晕 也好多啊! 我这机器好卡!
就猜解决password吧 有三个列名 在猜解一下!
哈哈 出来了 [id]:1 [name]:admin [pwd]:dstlovezy..17173
后台我就不公布出来了!大家自己研究吧!要不人家的管理员改请我到警察局喝茶了
呵呵!好了 我就做到这里吧 别的我也不多说了!
别的我就不演示了!就是想提醒一下管理员!希望高手不要搞破坏! 大家也不要加我了,我不会提供任何信息的!谢谢合作! 本人QQ:325555575 流逝 本人群:14437196(来的人冲点QB要不加不进来的嘿嘿) 【转自世纪安全网 http://www.21safe.com】
|