aspcms主要是信息发布系统,影响版本为asp。 漏洞 成因,在留言板处对信息处理不当,导致代码注入。可直接将一句话木马插入 数据库 。 数据库默认配置为 asp .目录在/data/data.asp下。 利用方法,保证默认数据库路径末更改及可留言,就算不能留言,可构造,经测试,九成的末更改: 在留言的标题处插入:┼攠數畣整爠煥敵瑳∨≡┩愾 这样就往数据库中插入了一句话,密码为a 修复方案: 1.修改数据默认路径 2.不需要留言板就删除留言板 3.修改数据库格式为mdb 作者 花开若相惜
查看更多关于ASPCMS留言板注入可直接将一句话木马插入数据库的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12075