前段时间就知道动易不止一个洞,这又被人放出来,
通杀ACC,MSSQL
http://site.com/region.asp?country=tt&city=whytt&province=shi'
返回信息:
Microsoft OLE DB Provider for SQL Server 错误 '80040e14'
字符串 'shi'' 之前有未闭合的引号。
/region.asp,行 32
针对mssql的
NBSI 直接列目录 >备份> ok!
amxku 发表于 2006-11-19, 22:41
http://site.com/region.asp?country=tt&city=whytt&province=shi'
amxku 发表于 2006-10-26, 10:05
» 阅读全文
amxku 发表于 2006-10-21, 23:49
发布日期:2006-10-21
漏洞发现:Bug.Center.Team
在NewComment.asp文件中
ModuleName = Trim(request("ModuleName"))
这个ModuleName变量没过滤好,从而导致,我们可以在下面的SQL语句中构造我们的
SQL语句
» 阅读全文
amxku 发表于 2006-09-13, 08:04
amxku 发表于 2006-09-04, 12:05
» 阅读全文
amxku 发表于 2006-08-15, 21:44
» 阅读全文
amxku 发表于 2006-08-02, 00:19
Author:lake2 ( http://lake2.0x54.org )
最近的生活真无聊,寒冰掌老大见我无所事事,就说如果我能把serv-u本地提权的ASP程序做出来就给介绍个MM,所以呢,就有了这篇文章^_^
serv-u本地提权的问题很古老了,不清楚的朋友谷歌一下先,我就不罗嗦啦。呵呵,最主要的是相继出现了php、perl、aspx版本的提权脚本,一时间刀光剑影满天飞,惟独缺了ASP版的。主要是由于郁闷的ASP不能像其他脚本那样访问Socket(另一个原因是因为老大没早点对我用美眉计^_^)。
» 阅读全文
amxku 发表于 2006-07-18, 23:04
» 阅读全文