|
本文首发安全叶子技术小组00day.cn,转载请注明出处
这万恶的社会,咱成了社会主义的弃儿,整天在家日站······ 无意见想到梁静茹的官方网站,就去百度了下,如图 
打开看了看,aspx的 站点,site之,没有注入点。随手在网址上加了个admin,跳出后台。用万能密码和常用的默认密码试了下,跳出如图
没什么搞头 。。。。。
在主页上逛了逛,看见有下载的地方,如图 
然后看了一下图片路径,如图 
是调用的,不知道这个文件有没漏洞,于是把路径改为../web.config提交,事实证明我的想法是错误的,如图
| 实例讲解跨站入侵攻防战之攻击篇 | 05-08 |
| 对偶偶娱乐分站服务器的安全检测 | 04-23 |
| 入侵88red系统的详细过程 | 04-07 |
| 对趋势科技等数万网站被攻击的分 | 03-21 |
| 凡人网络购物系统 V8.0 简体中文 | 03-18 |
| linux平台下渗透日本著名XXXXXX. | 03-18 |
| 搜索框所引起的XSS漏洞 | 03-05 |
| 跳转漏洞的利用 | 03-05 |
| 对复旦大学的一次漫长渗透 | 03-03 |
| .net一句话马以及dx论坛拿shell | 03-01 |
| php渗透入侵过程图文详解 | 03-01 |
| DJ网站的入侵详细过程 | 02-26 |