動網8.2版本的注入漏洞的利用

【實驗原理】 動網8.2在用戶登錄時,過濾不嚴,可以導致注入,提升權限。漏洞存在源程序的login.asp文件。 【實驗步驟】 一、正常註冊登錄 1.1訪問地址:http://192.168.1.3:8010/。 1.2 首先我們註冊一個用戶:san,密碼:123456。 二、漏洞測試與利用 2.1 然後退出san用戶,打開登錄頁面。 2.2使用以下語句登錄:san’ and ‘a’=’a 密碼:
相關文章
相關標籤/搜索