默认后台为 admin
可直接利用 a' or 1=1# php万能密码进后台 后台有上传 直接上传 1. asp ;jpg 点击查看原文件可知路径
摘自 少龙blog
www.2cto.com修复方案:过滤
查看更多关于冰山信息发布系统后台登陆漏洞及修复 - 网站安的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12872
默认后台为 admin
可直接利用 a' or 1=1# php万能密码进后台 后台有上传 直接上传 1. asp ;jpg 点击查看原文件可知路径
摘自 少龙blog
www.2cto.com修复方案:过滤
查看更多关于冰山信息发布系统后台登陆漏洞及修复 - 网站安的详细内容...