|
攻击过程.
一,注册一个用户.登陆,注意:保存cookies
二,发一个贴子,

三,点编辑,记录几个值,ThreadID,PostID 这两个值.
ThreadID=5 PostID=5


如果返回上图,就是修改成功了.
现在就可以成功执行查询语句:
update BBSXP_Users set UserMail=UserPass where UserName='77169.com'了,提交编辑完帖子之后查看77169.com的个人资料发现Email已经

变成了16位的md5密文。这样只要有足够的权限我们就可以执行任意SQL语句了。
四,用工具来改.
admin密码改成我们的密码 123456
我们用admin 密码 123456 不就可以登陆了吗?
admin密码备份email里面

| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |